Специалисты Securonix Threat Research выявили сложный многоступенчатый фреймворк для доставки вредоносного ПО, получивший название Veil#Drop. Эта кампания объединяет социальную инженерию, скомпрометированные
В течение нескольких лет злоумышленники эксплуатируют загруженность государственных служб Мексики, создавая фишинговые сайты под видом ускоренной записи на оформление паспорта.
В августовском бюллетене безопасности Google Pixel раскрыта уязвимость CVE-2026-0163, затрагивающая все поддерживаемые устройства Pixel. Ошибка связана с компонентом обработки видео и позволяет удалённому
Ошибка в обработке внутренних действий Open vSwitch (OVS) в ядре Linux, получившая идентификатор CVE-2026-64531 и название OVSwrap, позволяет непривилегированному локальному пользователю повысить привилегии до root.
В интерфейсе REST API корпоративного оркестратора SD-WAN от HPE Aruba Networking обнаружены две уязвимости, из-за которых неаутентифицированный удалённый атакующий может обойти веб-механизмы проверки подлинности.
Исследователи Seqrite Labs выявили фишинговую кампанию, нацеленную на индийских налогоплательщиков и бизнес. Злоумышленники подделывают официальные уведомления правительства Индии о возврате налога на товары и услуги (GST).
В середине 2025 года специалисты по информационной безопасности зафиксировали масштабную фишинговую кампанию, нацеленную на граждан и организации в нескольких странах Азии и Европы.
Специалисты по информационной безопасности зафиксировали атаку программы-вымогателя, характерную для групп Dharma (известной также как CrySiS) и Phobos, работающих по модели Ransomware-as-a-Service (RaaS
В компоненте аутентификации Apache Airflow, построенном на основе Flask App Builder, обнаружена уязвимость, позволяющая удалённому злоумышленнику повысить привилегии и получить доступ к защищаемой информации.
С 26 июля по 1 августа 2026 года в открытом каталоге расширений Open VSX появились 77 пакетов, выдававших себя за настоящие проекты. Все они были опубликованы с посторонних аккаунтов, повторяли имена и