Крупнейшая атака на цепочку поставок: вредоносная зависимость в популярном HTTP-клиенте Axios угрожает миллионам проектов

information security
В экосистеме JavaScript произошло одно из наиболее тревожных событий последнего времени - успешная атака на цепочку поставок, нацеленная на крайне популярную библиотеку Axios.

KeeneticOS 5.0.10 закрывает семь уязвимостей в OpenSSL для защиты маршрутизаторов от атак отказа в обслуживании и утечек данных

KeeneticOS
Российский производитель сетевого оборудования Keenetic выпустил критическое обновление безопасности для своей операционной системы KeeneticOS, закрывающее семь уязвимостей в базовой криптографической библиотеке OpenSSL.

Критическая уязвимость в TrueConf использовалась для целевых атак на госструктуры Юго-Восточной Азии

information security
Исследователи кибербезопасности обнаружили эксплуатацию ранее неизвестной уязвимости в клиентском приложении для видеоконференцсвязи TrueConf. Уязвимость, получившая идентификатор CVE-2026-3502, позволила

Новый троянец ResokerRAT использует Telegram для скрытного управления системами жертв

remote access Trojan
В арсенале киберпреступников появился новый инструмент для удалённого контроля, который отличается от классических угроз использованием популярного мессенджера в качестве канала управления.

APT28 атакует роутеры для перехвата данных через подмену DNS

APT
APT28 развернула масштабную кампанию по компрометации сетевого оборудования для проведения сложных атак на корпоративные и частные сети. Как следует из отчёта Национального центра кибербезопасности Великобритании

Уязвимость в библиотеке Axios позволила внедрить трояна удаленного доступа через npm

information security
Инцидент с компрометацией одной из ключевых библиотек экосистемы JavaScript вскрыл системные проблемы безопасности цепочки поставок программного обеспечения. Злоумышленники, получив доступ к учётной записи

Новый фишинговый сервис EvilTokens массово использует уязвимость схемы авторизации Microsoft для кражи учётных записей

phishing
В марте 2026 года аналитики кибербезопасности обнаружили опасную новую тенденцию в мире фишинга. Специалисты Threat Detection & Research (TDR) компании Sekoia идентифицировали сервис под названием

Критическая уязвимость в файлообменнике Erugo угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затрагивающая автономную платформу для обмена файлами Erugo.

Новый комплекс для удалённого доступа CTRL: фишинг, шифрование и скрытые туннели в одном пакете

information security
В сфере угроз информационной безопасности наблюдается устойчивый тренд на усложнение инструментария, который становится более комплексным и ориентированным на операционную безопасность (OPSEC).

Критическая уязвимость в Emby Server угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критические уязвимость в популярном медиасервере Emby Server. Присвоенный идентификатор BDU:2026-05171 также соответствует