Группа The Gentlemen применяет zero-day уязвимость в драйвере Kontron для отключения EDR перед атакой программ-вымогателей

APT
Группа вымогателей The Gentlemen, впервые зафиксированная в июле 2025 года, привлекла внимание специалистов по информационной безопасности использованием ранее неизвестной уязвимости в драйвере стороннего разработчика.

Критическая уязвимость в N-able N-central активно эксплуатируется атакующими

information security
В начале августа 2026 года компания N-able, один из ведущих разработчиков программного обеспечения для поставщиков управляемых ИТ-услуг (MSP), раскрыла критическую уязвимость в своей платформе N-central.

Уязвимость в N-able N-central позволяет обойти аутентификацию и захватить учётные записи

N-able N-central
Обход проверки подлинности в платформе управления ИТ-инфраструктурой N-able N-central ставит под угрозу учётные записи пользователей и может привести к полному контролю над системой.

Уязвимость в роутере TP-Link TL-WR940N позволяет захватить контроль над устройством

TP-Link
TP-Link сообщила об уязвимости высокой степени опасности в беспроводном роутере TL-WR940N v6. Она находится в модуле отслеживания RTSP-соединений и позволяет неавторизованному удалённому атакующему выполнить произвольный код.

ФАС возбудила дело против Apple за непредустановку российского мессенджера и магазина приложений

Apple
Федеральная антимонопольная служба (ФАС) России возбудила дело в отношении Apple Inc. по факту неисполнения ранее выданного предупреждения. Об этом сообщается в официальном заявлении регулятора.

Мошенническая кампания с подделкой бренда UniCredit: через Telegram-бота распространяется Android-троян Albiriox

remote access Trojan
Специалисты D3Lab в рамках сервиса Brand Monitor обнаружили новый зарегистрированный домен, имитирующий известный итальянский банк. Ресурс был оформлен как промостраница с обещанием финансового вознаграждения за установку мобильного приложения.

В npm-пакетах обнаружена новая схема сокрытия командного сервера через пустые Ethereum-переводы

Атака на цепочку поставок NPM
В репозитории npm, крупнейшем менеджере пакетов для экосистемы JavaScript, выявлены два вредоносных пакета - bianira-ui и fluid-type-ui. Они маскируются под легитимные плагины для популярного CSS-фреймворка

GodDamn: третье перевоплощение вымогателя Beast от группы Hyadina использует подписанный драйвер для обхода защиты

ransomware
Специалисты Symantec Threat Hunter Team установили, что программа-вымогатель GodDamn, впервые замеченная в мае 2026 года, на самом деле является очередным ребрендингом семейства Beast.

Уязвимость в обработке изображений Ruby on Rails позволяет удалённо выполнить код

vulnerability
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.

Уязвимости в PaperCut NG/MF позволяют перебирать пароли и определять учётные записи

papercut
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли