Взломанные WordPress-сайты доставляют вредоносное ПО через смарт-контракты Ethereum

information security
В августе 2026 года зафиксирована крупная вредоносная кампания, затронувшая множество внешне легитимных сайтов на платформе WordPress. При посещении любого из них браузер пользователя сталкивается с поддельной

Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.

В npm-библиотеках для математических расчётов найден скрытый загрузчик зашифрованного кода

Атака на цепочку поставок NPM
Три пакета для математических расчётов в репозитории npm - mathmain, mathsbase и math-universe - несут в себе скрытый загрузчик. Он умеет расшифровать посторонний код и запустить его в том же процессе, что и сама библиотека.

Поддельный CCleaner устанавливает шпионское расширение GhostDesk в браузер Chrome

information security
В сети обнаружили новую схему распространения вредоносного ПО, которая использует поддельную версию популярной утилиты для очистки системы CCleaner. Жертвы, скачавшие программу с сайта-имитации, получают

Кампания PolinRider добралась до PHP-пакета с 700 тысячами загрузок: заражена ветка разработки

Кампания PolinRider добралась до PHP-пакета с 700 тысячами загрузок: заражена ветка разработки
В середине июня 2026 года неизвестные получили контроль над учётной записью разработчика на GitHub. Через неё в репозитории организации Visanduma внесли вредоносный код.

Переполнение буфера в WebGL и обращение к освобождённой памяти в Dawn позволяют выполнить код в Chrome

Google Chrome
Шестнадцать уязвимостей в Google Chrome дают удалённому злоумышленнику возможность выполнить код на чужой машине, обойти ограничения безопасности, вызвать отказ в обслуживании, добраться до конфиденциальных

Внедрение PHP-объектов в Tutor LMS даёт подписчику выполнить код на сервере

WordPress
В плагине Tutor LMS для WordPress нашли уязвимость, позволяющую выполнить произвольный код на сервере сайта. Хватит учётной записи с минимальными правами, уровня подписчика.

Перехват сессии в Dell OS10 и десериализация в ObjectScale дают удалённый доступ без учётных данных

Dell Technologies
Dell закрыла уязвимости в семи корпоративных продуктах: сетевой операционной системе Networking OS10, средстве управления серверами OpenManage Server Administrator, системах хранения Elastic Cloud Storage

Атака на финансовые компании: злоумышленники обходят многофакторную защиту через голосовой фишинг

APT
С апреля 2026 года злоумышленники ведут продолжительную кампанию голосового фишинга и перехвата сеансов аутентификации. Основные цели - компании финансового сектора, профессиональные услуги, энергетика и технологии.

Шпионский фреймворк CAV3RN получил новые модули для скрытного управления

information security
Шпионский фреймворк Project CAV3RN, нацеленный на израильские организации, продолжает развиваться. В начале августа 2026 года в ходе очередного этапа анализа выявлены ранее неизвестные компоненты, которые