Мошенники эксплуатируют интерес к IPO SpaceX через поддельные инвестиционные порталы и кражу криптовалют

information security
Специалисты компании Netcraft выявили масштабную мошенническую кампанию, нацеленную на людей, заинтересованных в первичном размещении акций (IPO) компании SpaceX.

Кампания поддельных VPN-расширений для Chrome насчитывает уже более 350 клонов

information security
В конце мая 2026 года специалисты Palo Alto Networks впервые зафиксировали фабрику вредоносных VPN-расширений для браузера Google Chrome. Спустя почти два месяца кампания не только не прекратилась, но и значительно расширилась.

Гонка в службе телефонии Windows и чтение за пределами буфера в Windows App для Mac позволяют повысить привилегии и раскрыть данные

Windows
Microsoft закрыла две уязвимости, затрагивающие практически все поддерживаемые версии Windows и приложение Windows App для macOS. Первая проблема связана со службой телефонии Windows и дает авторизованному

15 вредоносных расширений для VS Code маскировались под инструменты управления проектами

information security
В июне-августе 2026 года в магазине расширений Visual Studio Code появились 15 вредоносных дополнений, замаскированных под популярные инструменты для организации работы.

В VS Code обнаружено вредоносное расширение, выдававшее себя за помощника для KeyBank

information security
В августе 2026 года в официальном магазине расширений Visual Studio Code появилась надстройка Copilot for KeyBank. Внешне она выглядела как полезный инструмент для разработчиков, работающих с банковскими сервисами.

После Black Hat и DEF CON участников атакуют через поддельные Google-документы и DocSend

phishing
После завершения крупных хакерских конференций Black Hat и DEF CON злоумышленники активизировались и начали атаковать их участников. Одним из адресатов стал исследователь компании Huntress.

CISA добавила в каталог активно эксплуатируемых уязвимостей SSRF-проблему в MLflow

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA включило в свой каталог Known Exploited Vulnerabilities (KEV) одну новую уязвимость, подтвердив, что она уже используется в реальных атаках. Проблема затрагивает платформу MLflow для управления

Внедрение внешней сущности XML в Cisco BroadWorks позволяет читать файлы конфигурации

Cisco
В Cisco BroadWorks обнаружена уязвимость, связанная с внедрением внешней сущности XML. Она позволяет неаутентифицированному удаленному злоумышленнику просматривать конфиденциальные файлы на затронутых системах.

Обход аутентификации в прокси Multicluster Engine открывает внутренние сервисы кластеров

Kubernetes
В Multicluster Engine для Kubernetes обнаружена уязвимость, которая позволяет неаутентифицированному атакующему обращаться к внутренним сервисам управляемых кластеров через прокси-компонент cluster-proxy-addon.