Новая кампания QUICSILVER атакует госслужащих Мьянмы через поддельные приглашения на выпускной

information security
В июле 2026 года злоумышленники начали новую вредоносную кампанию, нацеленную на государственные структуры Мьянмы. Они распространяют виртуальный образ диска, замаскированный под изображение, внутри которого

Новый IoT-ботнет Tengu объединяет DDoS, прокси-функции и многоуровневую защиту от удаления

botnet
Семейство вредоносных программ Tengu, произошедшее от известного Mirai, показывает, как современные ботнеты для интернета вещей превращаются из простых инструментов для организации атак на отказ в обслуживании в многофункциональные платформы.

Десять браузерных расширений обманом зарабатывают на установке сторонних программ

information security
В официальных каталогах браузерных расширений появились десять вредоносных дополнений. Все они объединены одной схемой: после установки дополнение выводит предупреждение, будто текущий браузер не поддерживается.

Новый вымогатель PlikanLocker блокирует Windows и использует Telegram для сбора выкупа

information security
Вредоносная программа PlikanLocker, обнаруженная в начале 2026 года, блокирует компьютеры под управлением Windows. Она не только шифрует пользовательские файлы, но и полностью блокирует работу с системой.

Обработка ключей DNSSEC в Unbound приводит к переполнению буфера и удалённому выполнению кода

Unbound DNS resolver
NLnet Labs исправила девять уязвимостей в DNS-сервере Unbound. Одна из них позволяет выполнить произвольный код на чужой машине, остальные ведут к порче памяти и отказам в обслуживании.

Переполнение буфера при разборе JPEG 2000 в Ghostscript срабатывает от просмотра каталога в Nautilus

vulnerability
В Ghostscript, свободном наборе инструментов для работы с PDF и языком PostScript, закрыли уязвимость CVE-2026-39919. Ошибка в разборе изображений формата JPEG 2000 ведёт к переполнению буфера в динамической

В почтовом сервере Exim нашли чтение памяти за границей буфера и подстановку писем при приёме

Exim
Четыре уязвимости в почтовом сервере Exim закрывает версия 4.100.1. Две из них живут в коде Proxy Protocol - служебного протокола, через который балансировщик нагрузки сообщает серверу настоящий адрес подключившегося клиента.

KVM на ARM64 не очищает страницы памяти и позволяет выйти из гостевой системы в хост-окружение

KVM
В ядре Linux исправили уязвимость CVE-2026-89775, из-за которой программа внутри гостевой виртуальной машины получает доступ к памяти хост-окружения. Ошибка находится в подсистеме KVM - гипервизоре, встроенном в ядро.

Ошибки в AH6, TUN, PPPoE и диагностике SCTP позволяют получить права root в Linux

linux
Четыре уязвимости в ядре Linux позволяют пользователю без административных прав выполнить код с правами root. Рабочие эксплойты (вредоносный код, эксплуатирующий уязвимость) опубликованы для всех четырёх

Rainbow Hyuena разворачивает дропперы через фишинговые рассылки

Информационная безопаность
Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.