Переполнение буфера в NetScaler ADC и Gateway приводит к отказу в обслуживании при настроенном SAML

Citrix NetScaler
В NetScaler ADC и NetScaler Gateway исправили уязвимость CVE-2026-88779. Обработка специально сформированных данных приводит к переполнению буфера памяти, и служба аварийно завершается.

Microsoft отслеживает автоматизированные вторжения в облачные аккаунты с мая 2026 года

Microsoft отслеживает автоматизированные вторжения в облачные аккаунты с мая 2026 года
С мая 2026 года Microsoft фиксирует серию связанных вторжений в облачные аккаунты организаций. Последовательность шагов почти не меняется. Сначала в журналах появляется необычный вход.

Вредоносная кампания ClickFix переходит на удаленную установку через штатный установщик Windows

information security
В конце августа 2026 года зафиксирована новая волна атак вредоносной кампании, использующей технику ClickFix. Жертва, заходящая на скомпрометированный сайт, получает поддельное уведомление о том, что страница требует выполнения неких действий.

Сервис ShipmentsFree обещал возврат денег за доставку, но клиенты получили ежемесячные списания

Сервис ShipmentsFree обещал возврат денег за доставку, но клиенты получили ежемесячные списания
Название ShipmentsFree указывает на экономию при отправке посылок. Сервис действительно обещает вернуть часть расходов на доставку. Записи жалоб показывают другое: часть клиентов не поняла, что вместе

Операторы IcedID полгода управляли вредоносной сетью из Молдовы и Украины

remote access Trojan
Одиннадцать серверов управления вредоносной программы IcedID работали с июля 2022 года под контролем двух постоянных VPN-узлов, то есть точек входа через защищённый туннель.

Водителей итальянских платных дорог атакуют фишинговые сайты под видом системы Free Flow

phishing
В Италии активно распространяется мошенническая схема, связанная с новой системой взимания платы за проезд по автомагистралям Free Flow. Злоумышленники создают поддельные сайты, имитирующие официальные

Как упреждающее наблюдение за инфраструктурой веб-инъекций помогло ограничить ущерб от банковских троянов

Как упреждающее наблюдение за инфраструктурой веб-инъекций помогло ограничить ущерб от банковских троянов
С конца 2020 года по май 2021 года прослежена работа панелей веб-инъекций. Это инструменты, с помощью которых банковские трояны подменяют содержимое страниц, открытых жертвой в браузере.

Руткит SakDriver скрывает команды в системном реестре Windows

information security
Новый руткит SakDriver использует легитимный механизм уведомлений об изменениях в реестре Windows для скрытой коммуникации с атакующими. Вредоносный драйвер привлек внимание независимых исследователей после публикации в соцсети X.

Фальшивый установщик Codex на macOS скрывает вредоносную команду для кражи данных

security
Пользователи macOS стали целью новой вредоносной кампании, которая использует поддельную страницу загрузки инструмента Codex от OpenAI. Злоумышленники размещают рекламу в поисковой выдаче так, чтобы она