Кампания Android-вредоносов накрыла четыре страны: мошенники воруют деньги через премиум-подписки

information security
Исследователи из компании zLabs раскрыли масштабную мошенническую кампанию, которая почти год незаметно выкачивала деньги с пользователей Android через механизм carrier billing - оплаты услуг оператором мобильной связи.

Вредоносное ПО для WordPress использует комментарии в Steam для скрытого управления заражёнными сайтами

information security
Эксперты по информационной безопасности из GoDaddy Security обнаружили новую кампанию, в рамках которой злоумышленники прячут команды управления в комментариях к профилям игровой платформы Steam.

Массовая атака на npm: десятки поддельных пакетов распространяют похититель паролей из Chromium

Атака на цепочку поставок NPM
4 июня 2026 года в реестр пакетов npm была загружена серия вредоносных публикаций, объединённых единой инфраструктурой и целевым механизмом поражения. За 40 минут (с 07:27 до 08:05 UTC) один злоумышленник

Критическая уязвимость в ProxySQL: удалённая атака без аутентификации грозит компрометацией баз данных

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой опасной уязвимости, затрагивающей популярный прокси-сервер для баз данных ProxySQL.

Moodle выпустила обновления безопасности, закрывающие девять уязвимостей

Moodle
Разработчики платформы для электронного обучения Moodle опубликовали набор патчей, исправляющих девять уязвимостей в актуальных ветках продукта. Проблемы затрагивают версии 4.

Критическая уязвимость в Portainer угрожает российским серверам на РЕД ОС: злоумышленники могут перехватить управление контейнерами

vulnerability
В Банк данных угроз безопасности информации (BDU) ФСТЭК России была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-08531 и связанный с ней международный номер CVE-2026-44848.

Более 50 расширений-обоев для Chrome оказались вредоносной рекламой: они удаляют пользовательские данные и внедряют код

information security
Миллионы пользователей браузера Google Chrome регулярно устанавливают дополнения для персонализации внешнего вида. Особой популярностью пользуются расширения, меняющие фоновые изображения на вкладках.

Пять критических уязвимостей в Mozilla Firefox и Thunderbird: возможен удаленный захват системы

vulnerability
Корпоративные пользователи и системные администраторы столкнулись с серьезной угрозой. Специалисты по информационной безопасности зафиксировали пять критических уязвимостей в популярных продуктах Mozilla

В роутерах Totolink EX1200L обнаружена критическая уязвимость переполнения буфера без возможности исправления

Totolink
Американский центр отслеживания уязвимостей (NVD) опубликовал данные о критической проблеме безопасности, затрагивающей роутер Totolink EX1200L. Уязвимости присвоен идентификатор CVE-2026-44089 и наивысший уровень опасности по шкале CVSS 4.

Группа Webworm сменила тактику: новые бэкдоры через Discord и Microsoft Graph для атак на Европу

APT
Исследователи компании ESET завершили анализ активности группы Webworm в 2025 году. Эта хакерская группировка, которую эксперты связывают с Китаем, долгое время охотилась за организациями в Азии, но теперь сместила фокус на Европу.