Вредоносная кампания GhostClaw расширяет ареал: репозитории GitHub и AI-воркфлоу доставляют похититель данных на macOS

information security
Исследователи из Jamf Threat Labs раскрыли новые детали масштабной кампании GhostClaw, которая эволюционирует от использования исключительно пакетов npm к более изощрённым методам распространения через

Google выпускает экстренное обновление Chrome, закрывая критические уязвимости в WebML и других компонентах

Google Chrome
Компания Google распространила экстренное обновление безопасности для своего браузера Chrome, устраняющее множество опасных уязвимостей, включая две критические ошибки.

Четыре критические уязвимости в шлюзах SonicWall SMA1000 угрожают привилегиями и обходом двухфакторной аутентификации

SonicWall
Компания SonicWall выпустила экстренное уведомление о безопасности, посвящённое четырём критическим уязвимостям в своих устройствах серии Secure Mobile Access (SMA) 1000.

CanisterWorm: новая самовоспроизводящаяся угроза в NPM использует децентрализованный C2 на блокчейне ICP

information security
Экосистема Node.js вновь стала ареной масштабной атаки на цепочку поставок программного обеспечения. 20 марта 2026 года исследователи обнаружили компрометацию десятков пакетов в реестре NPM с помощью ранее неизвестного червя.

Уязвимость в интеграции Microsoft Teams для продуктов Cortex от Palo Alto Networks позволяет злоумышленникам получать несанкционированный доступ к защищенным ресурсам

vulnerability
Компания Palo Alto Networks выпустила обновление безопасности наивысшей степени срочности для устранения критической уязвимости в своих платформах Cortex XSOAR и Cortex XSIAM.

Уязвимость в модификациях Project Zomboid позволила злоумышленнику распространять вредоносный код через Steam Workshop

Project Zomboid
Инцидент с вредоносными модификациями для популярной игры-песочницы Project Zomboid вновь актуализировал вопросы безопасности цифровых дистрибутивов и пользовательского контента.

GitLab закрывает дюжину уязвимостей: от отказа в обслуживании до утечек данных в CI/CD-системах

GitLab
Компания GitLab выпустила экстренные обновления безопасности для своих платформ, устранив двенадцать критических и значительных уязвимостей в системах управления жизненным циклом разработки (DevOps).

Захват инфраструктуры Trivy: атака на цепочку поставок ПО переросла в затяжной конфликт с продвинутым противником

information security
Инцидент со взломом популярного сканера уязвимостей с открытым исходным кодом Trivy, первоначально казавшийся изолированной попыткой внедрения вредоносного кода, обернулся сложной многоэтапной кампанией.

Новый Android-троянец Oblivion RAT обманывает пользователей и аналитические инструменты, угрожая корпоративным системам

remote access Trojan
Мобильные угрозы продолжают эволюционировать, переходя от единичных вредоносных программ к сложным сервисным платформам, доступным даже начинающим злоумышленникам.

Атака на macOS: платформа MioLab превратила компьютеры Apple в лакомую цель для киберпреступников

information security
Растущая доля рынка компьютеров Apple и их активное проникновение в корпоративную среду кардинально изменили ландшафт угроз. Если раньше macOS считалась слишком нишевой и защищённой целью для массовых