Новый троян для Windows использует Discord и IP-API для скрытого сбора данных

information security
Аналитики компании CYFIRMA выявили образец вредоносного программного обеспечения, ориентированного на кражу информации и закрепление в системах под управлением Windows.

Инцидент с обходом IronPort: фишинговая кампания доставляет легитимный ScreenConnect через подлинную почтовую инфраструктуру

phishing
В мае 2026 года система обнаружения ZeroBEC зафиксировала фишинговую кампанию, нацеленную на одного из клиентов. Сообщение успешно прошло все этапы аутентификации в стеке получателя: SPF, DKIM, DMARC и антивирусный сканер Cisco IronPort.

Обновление Kibana закрывает 30 уязвимостей, включая повышение привилегий и отказ в обслуживании

Kibana
В Kibana, инструменте для визуализации данных и мониторинга, обнаружено 30 уязвимостей. Новые версии 8.19.20, 9.4.5 и 9.5.1 закрывают их, предотвращая повышение привилегий, несанкционированный доступ к данным и отказ в обслуживании.

В pfSense обнаружены 16 уязвимостей, включая выполнение команд через прокси и OpenVPN

pfSense
Netgate опубликовала шестнадцать бюллетеней безопасности, описывающих уязвимости в межсетевых экранах pfSense CE и pfSense Plus. Самые серьёзные проблемы позволяют авторизованному пользователю выполнить произвольные команды на устройстве.

PostgreSQL устраняет 28 уязвимостей, включая выполнение кода через переполнения буфера

PostgreSQL
Разработчики системы управления базами данных PostgreSQL выпустили пакет исправлений, закрывающий 28 уязвимостей в различных компонентах продукта. Часть проблем позволяет злоумышленнику выполнить произвольный

Уязвимость в Sophos для macOS позволяла локальным пользователям выполнять команды с правами root

Sophos
Уязвимость в продуктах Sophos для macOS позволяла локальным пользователям выполнять команды с правами root. Проблема затрагивает две линейки: Intercept X Endpoint (Central) до версии 2026.

Обход аутентификации в User Profile Builder позволял войти как администратор без пароля

WordPress
В WordPress-плагине User Profile Builder обнаружена критическая уязвимость обхода аутентификации. Она позволяет неавторизованному атакующему войти в систему под учётной записью администратора сайта и получить полный контроль.

Новая вариация ClickFix злоупотребляет системными службами Windows для скрытой кражи данных

information security
В последние недели распространяется новая вариация схемы ClickFix. Она позволяет злоумышленникам скрытно устанавливать вредоносное ПО на компьютеры с Windows. Атака строится на социальной инженерии и легитимных функциях системы.

Новый Stealc: анализ развития и возможностей зловреда, созданного на основе Vidar, Raccoon, Mars и RedLine

Stealer
В январе 2023 года специалисты Sekoia.io в ходе мониторинга даркнета обнаружили рекламу ранее неизвестного похитителя данных (инфостилера) под названием Stealc. Разработчик, использующий псевдоним Plymouth

Масштабная база мошеннических криптопроектов пополнилась тысячами фейковых бирж и инвестиционных схем

information security
Специалисты в области финансовой безопасности завершили формирование одного из крупнейших в мире реестров недобросовестных компаний, работающих на криптовалютном рынке.