Мошенники рекламируют поддельный установщик Claude AI через Google Ads для кражи данных

information security
В эпоху, когда инструменты искусственного интеллекта стали неотъемлемой частью рабочих процессов, злоумышленники с пугающей изобретательностью эксплуатируют эту зависимость.

Вредоносный пакет intercom-client атаковал цепочку поставок: программа-вымогатель скрыто крадёт ключи и заражает репозитории

information security
Специалисты по информационной безопасности обнаружили один из самых сложных инцидентов в сфере атак на цепочки поставок программного обеспечения. Вредоносная версия официального пакета intercom-client для Node.

Фишинговая кампания STAC6405 использует легитимные средства удаленного управления для скрытого проникновения в десятки организаций

phishing
С апреля 2025 года злоумышленники ведут масштабную фишинговую кампанию, нацеленную на организации в США, Западной Европе и Латинской Америке. По данным исследовательской группы Securonix, жертвами стали

Две критические уязвимости в VPN Check Point: одна уже используется в атаках с программами-вымогателями

Check Point
В продуктах Check Point для удалённого доступа через VPN (виртуальная частная сеть) обнаружены две уязвимости, которые позволяют злоумышленникам проникать в корпоративные сети без пароля.

BTMOB: новый Android-троян удалённого доступа угрожает пользователям за пределами Латинской Америки

remote access Trojan
В начале 2026 года специалисты по информационной безопасности зафиксировали тревожную активность вредоносного ПО для Android под названием BTMOB. Этот троян удалённого доступа (RAT - класс вредоносных

В Spring Micrometer обнаружены две критические уязвимости, допускающие удаленный отказ в обслуживании

Spring
Разработчики фреймворка Spring опубликовали срочные бюллетени безопасности, касающиеся библиотеки Micrometer. Этот инструмент широко используется для сбора метрик производительности в приложениях на языке Java.

Квадратичная сложность и инъекции в логи: Microsoft предупредила о двух опасных уязвимостях в Go-пакетах Azure

Azure Linux
8 июня 2026 года корпорация Microsoft опубликовала бюллетени безопасности, в которых сообщила о двух уязвимостях в стандартной библиотеке Go (Golang, язык программирования).

Уязвимость в Laravel позволяет обходить истечение срока действия временных ссылок

Laravel
В начале июня 2026 года разработчики популярного PHP-фреймворка Laravel раскрыли информацию об уязвимости, которая затрагивает механизм создания временных подписанных URL.

Специалисты AhnLab раскрыли детали масштабных APT-атак на южнокорейские организации в апреле 2026 года

APT
Южнокорейские компании и государственные учреждения столкнулись с волной целевых атак, источником которых стали фишинговые письма, маскирующиеся под рабочую переписку.

Три высокоопасные уязвимости хранимого межсайтового скриптинга в VMware Cloud Foundation Operations угрожают корпоративной инфраструктуре

VMware
Корпорация VMware опубликовала бюллетень безопасности VMSA-2026-0004, в котором раскрыла три уязвимости высокого уровня серьёзности, затрагивающие компонент VCF Operations.