Rainbow Hyuena разворачивает дропперы через фишинговые рассылки

Информационная безопаность
Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.

CISA добавила в каталог активно эксплуатируемых уязвимостей проблему в TLS-подсистеме ядра Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в Known Exploited Vulnerabilities (каталог уязвимостей с подтверждённой эксплуатацией) проблему CVE-2025-39682 в подсистеме TLS ядра Linux.

Разная битовая глубина цветовых каналов в libheif приводит к переполнению буфера и выполнению кода

vulnerability
Первого сентября 2026 года вышла libheif 1.23.3. Эта версия закрывает переполнение буфера в куче, найденное за четыре дня до релиза. Уязвимость позволяет записать произвольные данные за границей выделенного блока памяти.

Статический ключ в SolarWinds Access Rights Manager позволяет выполнить код без входа в систему

SolarWinds
Встроенный статический ключ в SolarWinds Access Rights Manager даёт злоумышленнику возможность обойти проверку подлинности и запустить на сервере произвольный код.

Поддельный пакет при запуске сессии P4Runtime в Arista EOS даёт полный контроль над коммутатором

Arista Networks
Уязвимость CVE-2026-73453 в сетевой операционной системе Arista EOS позволяет неаутентифицированному клиенту P4Runtime выполнить произвольный код и получить административный контроль над коммутатором.

Подстановка в селектор в WordPress позволяет установить тему и выполнить код одним переходом

WordPress
17 сентября 2026 года вышел WordPress 7.1.1 с одиннадцатью исправлениями безопасности. Одно из них закрывает цепочку уязвимостей, которую исследователи назвали Click2Shell.

Языковая модель Gemma4 выявила признаки устойчивой компрометации на сенсорах DShield

information security
Сенсоры проекта DShield распределены по всему миру и регистрируют попытки вторжения в сети. Каждый такой сенсор имитирует работу уязвимого сервиса, привлекая внимание автоматизированных вредоносных программ.

Мошенническая схема ClickFix доставляет вредонос KongTuke через подмену библиотек Firefox

information security
В последние недели резко возросло число атак с использованием схемы ClickFix. ClickFix - это распространённый приём социальной инженерии, при котором жертву убеждают самостоятельно выполнить вредоносную команду.

Неизвестная хакерская группировка Nazar обнаружена через сигнатуру из утечки АНБ

APT
В материалах, опубликованных после крупной утечки из Агентства национальной безопасности США, обнаружена сигнатура, которая привела к идентификации ранее неизвестной хакерской группировки.

CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в ядре Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США CISA добавило в каталог Known Exploited Vulnerabilities две уязвимости в ядре Linux. Список KEV собирает проблемы, которые злоумышленники уже