Уязвимость в гипервизоре KVM позволяет выйти из гостевой системы на хост с правами root

KVM
Исследователь безопасности Хёнву Ким раскрыл подробности уязвимости CVE-2026-64561 в гипервизоре KVM, которая позволяет процессу с правами root внутри гостевой виртуальной машины получить доступ с правами root к хост-окружению.

Самораспространяющийся червь ChainDrop заразил более 400 npm-пакетов и использует блокчейн для управления атакой

Атака на цепочку поставок NPM
Вредоносный червь ChainDrop заразил более 400 пакетов в реестре npm. Разработчики по всему миру скачивают эти пакеты сотни миллионов раз в неделю. Жертвами атаки стали компании, у которых злоумышленники

Уязвимость в macOS позволяет подключаться к экрану без пароля

macOS
Сетевая атака на macOS может открыть злоумышленнику доступ к функции удалённого экрана без ввода учётных данных. Проблема связана с ошибкой аутентификации в компоненте Screen Sharing и затрагивает три актуальные ветки операционной системы.

Новая кампания TimbreStealer нацелена на мексиканские компании через фишинг с налоговой тематикой

Stealer
Специалисты WatchGuard Technologies зафиксировали новую волну атак с использованием трояна-стилера TimbreStealer, направленную на мексиканские организации. Исследование, проведённое аналитиками Euler Neto

В WordPress 7.0.3 закрыто более десяти уязвимостей, включая XSS-атаки и серверную подделку запросов

WordPress
Разработчики WordPress выпустили обновление 7.0.3, которое устраняет целый ряд ошибок безопасности. Часть из них позволяет атакующим выполнять произвольный PHP-код, другие дают доступ к скрытым данным или повышение привилегий.

Мошенническая реклама в соцсетях использует поддельные PWA для имитации брендовых казино

information security
Netcraft выявила масштабную кампанию, в которой злоумышленники через платные объявления в социальных сетях выдают себя за известные бренды. Цель - перенаправить пользователей на сайты онлайн-казино.

Уязвимость в MediaWiki позволяет удалённо выполнить код

vulnerability
MediaWiki - один из самых распространённых движков для создания вики-сайтов. На нём работают не только частные проекты, но и крупнейшая онлайн-энциклопедия "Википедия", а также множество корпоративных баз знаний и государственных порталов.

ClickFix, DenoRAT и NightshadeC2: атака TAG-150 на финансовый сектор через многоступенчатую цепочку с Deno-средой

APT
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли

Уязвимости в Paperclip позволяют выполнить код через импорт агентов и DNS-ребиндинг

Paperclip
В открытой платформе оркестрации AI-агентов Paperclip обнаружены три уязвимости, две из которых имеют критическую степень опасности. Они позволяют злоумышленнику выполнять команды на сервере или на локальной

Уязвимости в MarkLogic Server позволяют обойти аутентификацию и повысить привилегии

Progress MarkLogic
Компания Progress Software выпустила исправления для MarkLogic Server, закрывающие комплекс уязвимостей, которые в совокупности позволяют злоумышленнику получить полный контроль над сервером.