Обход аутентификации в GlobalProtect: атаки на VPN-шлюзы Palo Alto Networks зафиксированы у множества компаний

information security
В середине мая 2026 года специалисты по информационной безопасности столкнулись с новой серьёзной угрозой. Уязвимость CVE-2026-0257 (идентификатор проблемы) в продуктах Palo Alto Networks позволяет удалённому

Атака на цепочку поставок npm: злоумышленники маскируются под корпоративные пакеты и собирают данные разработчиков

information security
Экосистема открытого кода снова становится площадкой для изощрённых кибератак, нацеленных на разработчиков корпоративного ПО. На этот раз под ударом оказались пользователи реестра npm: группа, действующая

CISA предупреждает об активной эксплуатации уязвимости обхода аутентификации в PAN-OS от Palo Alto Networks

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей, по которым подтверждены случаи активной эксплуатации.

Хакерская группа HeartlessSoul атакует российские промышленные предприятия с помощью JavaScript-троянца

APT
С начала 2026 года российские государственные структуры и компании из сфер промышленности и авиационных систем столкнулись с целенаправленными атаками новой хакерской группировки HeartlessSoul.

Компрометация сайта CPUID: атака на цепочку поставок затронула популярные утилиты CPU-Z и HWMonitor

information security
В начале апреля 2026 года специалисты по информационной безопасности зафиксировали масштабную атаку на цепочку поставок программного обеспечения компании CPUID. Злоумышленники получили контроль над одним

В QuickCMS обнаружены уязвимости фиксации сессии и XSS, позволяющие перехватывать учётные записи

vulnerability
29 мая 2026 года стали известны данные о двух уязвимостях в системе управления контентом QuickCMS от компании OpenSolution. Одна из них, CVE-2026-33384 (идентификатор уязвимости), связана с фиксацией сессии

Операция Cloud Atlas: шпионская группировка Red October десять лет скрывалась в сетях дипломатов и учёных

APT
Кампания Cloud Atlas, известная также под именем Red October, остаётся одним из самых ярких примеров целевого кибершпионажа в истории информационной безопасности.

Десять уязвимостей в Elastic Kibana: от обхода политик до полного отказа в обслуживании

Kibana
28 мая 2026 года компания Elastic выпустила серию бюллетеней безопасности, в которых описала сразу десять уязвимостей в своей платформе визуализации данных Kibana.

C2-серверы по всему миру: исследователи зафиксировали всплеск активности командных инфраструктур в Азии

information security
Еженедельный мониторинг глобальной инфраструктуры управления атаками выявил 75 уникальных серверов, используемых злоумышленниками. Большинство из них сконцентрировано в Азиатско-Тихоокеанском регионе

Хакерская группа FrostyNeighbor атакует госорганы Украины с помощью новой цепочки заражения

APT
С начала весны 2026 года специалисты по информационной безопасности зафиксировали свежую волну кибератак, направленных на правительственные организации Украины. За этими операциями стоит давно известная группировка FrostyNeighbor.