Новая кампания в npm использует фальшивые логи установки для кражи паролей и доставки троянов

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее изощрённых и опасных векторов угроз, нацеленных на разработчиков. Если в прошлом году сообщество потряс первый в истории червь

Кибервойна в белых халатах: усовершенствованный иранский вымогатель Pay2Key атаковал американское здравоохранение

ransomware
Группа вымогателей Pay2Key, тесно связанная с иранскими государственными интересами, вновь заявила о себе масштабной атакой на организацию в сфере здравоохранения США в феврале 2026 года.

Уязвимость в Langflow: как эксплойт для удалённого выполнения кода был создан за 20 часов без публичного PoC

information security
Открытый исходный код перестал быть синонимом безопасности, особенно когда речь заходит о популярных инструментах для работы с искусственным интеллектом. Инцидент с фреймворком Langflow, произошедший в

Новая версия macOS-вымогателя SHub обходит геоблокировку и использует поддельные инструкции по установке Homebrew

Stealer
Специалисты по информационной безопасности продолжают фиксировать рост числа целенаправленных атак на пользователей macOS, причём злоумышленники активно используют изощрённые методы социальной инженерии.

DeepSeek анонсирует V4 на конец апреля, готовясь к прямому противостоянию с Tencent

Основатель и генеральный директор компании DeepSeek Лян Вэньфэн в ходе внутреннего общения подтвердил, что выпуск флагманской модели следующего поколения DeepSeek V4 запланирован на конец апреля 2026 года.

Андроид-ботнет Kimwolf обзавелся децентрализованной инфраструктурой и HTTP/2-атаками

botnet
В мире вредоносных программ для интернета вещей (IoT) наметилась тревожная тенденция: злоумышленники активно перенимают инструменты и подходы, ранее характерные для сложных APT-групп.

Как заблокировать IP-адрес с помощью ufw на сервере Ubuntu Linux

Ubuntu Logo
UFW (Uncomplicated Firewall) является интерфейсом для команды iptables/nftables и особенно хорошо подходит для брандмауэров на базе одного сервера или хоста. Это инструмент настройки брандмауэра по умолчанию в Ubuntu Linux.

Хакеры атакуют геймеров через читы: Powercat крадёт кошельки и аккаунты под видом легального ПО

Stealer
В мире игр и развлечений разворачивается новая угроза, нацеленная не только на виртуальные ценности, но и на реальные деньги пользователей. Злоумышленники активно эксплуатируют желание игроков получить

Критическая уязвимость в библиотеке node-tesseract-ocr угрожает безопасности Node.js-приложений

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификаторы BDU:2026-04940 и CVE-2026-26832. Эта уязвимость затрагивает популярную библиотеку

Критическая уязвимость в Capstone угрожает безопасности Red Hat и SberLinux

vulnerability
В Банке данных угроз (BDU) была подтверждена и внесена под номером BDU:2026-04943 критическая уязвимость в популярном движке для дизассемблирования Capstone. Проблема, получившая идентификатор CVE-2025-68114