Фишинговая кампания STAC6405 использует легитимные средства удаленного управления для скрытого проникновения в десятки организаций

phishing
С апреля 2025 года злоумышленники ведут масштабную фишинговую кампанию, нацеленную на организации в США, Западной Европе и Латинской Америке. По данным исследовательской группы Securonix, жертвами стали

Две критические уязвимости в VPN Check Point: одна уже используется в атаках с программами-вымогателями

Check Point
В продуктах Check Point для удалённого доступа через VPN (виртуальная частная сеть) обнаружены две уязвимости, которые позволяют злоумышленникам проникать в корпоративные сети без пароля.

BTMOB: новый Android-троян удалённого доступа угрожает пользователям за пределами Латинской Америки

remote access Trojan
В начале 2026 года специалисты по информационной безопасности зафиксировали тревожную активность вредоносного ПО для Android под названием BTMOB. Этот троян удалённого доступа (RAT - класс вредоносных

В Spring Micrometer обнаружены две критические уязвимости, допускающие удаленный отказ в обслуживании

Spring
Разработчики фреймворка Spring опубликовали срочные бюллетени безопасности, касающиеся библиотеки Micrometer. Этот инструмент широко используется для сбора метрик производительности в приложениях на языке Java.

Квадратичная сложность и инъекции в логи: Microsoft предупредила о двух опасных уязвимостях в Go-пакетах Azure

Azure Linux
8 июня 2026 года корпорация Microsoft опубликовала бюллетени безопасности, в которых сообщила о двух уязвимостях в стандартной библиотеке Go (Golang, язык программирования).

Уязвимость в Laravel позволяет обходить истечение срока действия временных ссылок

Laravel
В начале июня 2026 года разработчики популярного PHP-фреймворка Laravel раскрыли информацию об уязвимости, которая затрагивает механизм создания временных подписанных URL.

Специалисты AhnLab раскрыли детали масштабных APT-атак на южнокорейские организации в апреле 2026 года

APT
Южнокорейские компании и государственные учреждения столкнулись с волной целевых атак, источником которых стали фишинговые письма, маскирующиеся под рабочую переписку.

Три высокоопасные уязвимости хранимого межсайтового скриптинга в VMware Cloud Foundation Operations угрожают корпоративной инфраструктуре

VMware
Корпорация VMware опубликовала бюллетень безопасности VMSA-2026-0004, в котором раскрыла три уязвимости высокого уровня серьёзности, затрагивающие компонент VCF Operations.

Google выпустила Chrome 149 с исправлением 429 уязвимостей: 22 критические ошибки угрожают безопасности пользователей

Google Chrome
Компания Google выпустила стабильную версию браузера Chrome 149, которая содержит исправление рекордного числа уязвимостей - 429 ошибок безопасности. Среди них 22 имеют критический уровень опасности.

Злоумышленники маскируются под ИИ-инструменты: новая кампания использует отравление поисковой выдачи и серверную инфраструктуру для доставки вредоносного ПО

security
Разработчики и обычные пользователи, которые ищут в интернете последние новинки в области искусственного интеллекта, рискуют стать жертвами сложной многоступенчатой атаки.