Три высокоопасные уязвимости хранимого межсайтового скриптинга в VMware Cloud Foundation Operations угрожают корпоративной инфраструктуре

VMware
Корпорация VMware опубликовала бюллетень безопасности VMSA-2026-0004, в котором раскрыла три уязвимости высокого уровня серьёзности, затрагивающие компонент VCF Operations.

Google выпустила Chrome 149 с исправлением 429 уязвимостей: 22 критические ошибки угрожают безопасности пользователей

Google Chrome
Компания Google выпустила стабильную версию браузера Chrome 149, которая содержит исправление рекордного числа уязвимостей - 429 ошибок безопасности. Среди них 22 имеют критический уровень опасности.

Злоумышленники маскируются под ИИ-инструменты: новая кампания использует отравление поисковой выдачи и серверную инфраструктуру для доставки вредоносного ПО

security
Разработчики и обычные пользователи, которые ищут в интернете последние новинки в области искусственного интеллекта, рискуют стать жертвами сложной многоступенчатой атаки.

Hades Campaign: сложная атака на цепочку поставок Python-пакетов угрожает разработчикам и AI-системам

security
Восьмого июня 2026 года специалисты по информационной безопасности обнаружили масштабную компрометацию цепочки поставок в экосистеме Python. Злоумышленники внедрили вредоносный код сразу в семь популярных

Вредоносная кампания Shai-Hulud добралась до Python-экосистемы: троянизированные версии PyTorch Lightning крадут учётные данные

information security
Популярный фреймворк для глубокого обучения PyTorch Lightning на несколько часов превратился в ловушку для разработчиков. Злоумышленники загрузили на официальный репозиторий PyPI версии 2.

Вредоносная версия пакета intercom-client для TypeScript похищает токены GitHub и действует как червь

information security
Атаки на цепочку поставок открытого программного становятся всё более изощрёнными. Очередной инцидент затронул популярную библиотеку intercom-client, предназначенную для интеграции с сервисом технической

Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (02.06.2026 – 08.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (01.06.2026 – 07.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Критические уязвимости в маршрутизаторах TOTOLINK A7100RU: удаленное выполнение команд без аутентификации

vulnerability
Сразу три критические уязвимости в прошивке маршрутизаторов TOTOLINK A7100RU оказались в центре внимания специалистов по кибербезопасности. Согласно данным Банка данных угроз безопасности информации (BDU)

Три критические уязвимости в UniFi OS Server: удалённый захват контроля над сетевым оборудованием

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу три критические уязвимости в облачном центре управления сетью UniFi OS Server от компании Ubiquiti Networks.