ImageMagick допускает переполнение стека при чтении bzip2-изображений

ImageMagick
ImageMagick - библиотека с открытым исходным кодом для чтения и обработки изображений. Её встраивают в серверы загрузки картинок, системы управления контентом, конвейеры конвертации файлов и настольные редакторы.
Сдаётся рекламное место

Yandex Cloud уточнила оговорку о непреодолимой силе после атак на три дата-центра

Yandex Cloud уточнила оговорку о непреодолимой силе после атак на три дата-центра
Yandex Cloud уведомила клиентов об обновлении оферты. Формулировки об обстоятельствах непреодолимой силы привели к единому виду во всех сервисах Яндекса. Письмо команда платформы разослала вскоре после

Три атаки на дата-центры "Яндекса": две зоны доступности остановлены, облако работает в аварийном режиме

Три атаки на дата-центры Яндекса две зоны доступности остановлены, облако работает в аварийном режиме
Беспилотники вывели из строя три площадки Yandex Cloud за четыре дня. Первый удар пришёлся на ночь с 7 на 8 октября 2026 года: под атаку попал дата-центр в Сасово Рязанской области.

Мошенники разослали более миллиона писем с поддельными счетами от имени генеральных директоров

phishing
За три дня, с 3 по 5 августа, злоумышленники разослали более миллиона электронных писем сотрудникам крупных компаний. Основной удар пришёлся на организации в США: туда ушло почти 88 процентов сообщений.

Фальшивый установщик ProtonVPN распространял вредоносное ПО и похищал криптовалюту

Фальшивый установщик ProtonVPN распространял вредоносное ПО и похищал криптовалюту
В конце ноября 2019 года в сети заработал сайт-двойник сервиса ProtonVPN. Внешне он почти не отличался от страницы официального сервиса. Посетителю предлагали скачать установочный файл для Windows.
Сдаётся рекламное место

Перехват активных сессий: фишинговая кампания против больниц и университетов

phishing
В конце июня 2026 года развернулась крупная фишинговая кампания против медицинских организаций и учебных заведений, готовящих медицинские кадры. Злоумышленники не ограничиваются кражей логинов и паролей.

Иранские власти разработали утилиты для поиска и уничтожения трояна HyperBro, связанного с APT27

APT
В декабре 2019 года министр связи и информационных технологий Ирана Мохаммад Джавад Азари-Джахроми объявил, что на правительственных серверах страны обнаружено иностранное шпионское программное обеспечение.

Иранская группировка PHOSPHORUS не меняет сервер управления и маскирует трафик под обращения к антивирусу

APT
Иранская группировка PHOSPHORUS продолжает атаковать энергетические, государственные и технологические организации в Европе, США, на Ближнем Востоке и в Азии. Жертв выбирают по простому признаку - доступность.

Уязвимость нулевого дня в Atlassian Confluence эксплуатировали ещё до её публичного раскрытия

Уязвимость нулевого дня в Atlassian Confluence эксплуатировали ещё до её публичного раскрытия
В конце мая 2022 года компания Volexity расследовала инцидент в одной из клиентских инфраструктур. Выяснилось, что злоумышленники проникли на корпоративный сервер Atlassian Confluence - платформы, где
Сдаётся рекламное место

Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков

Злоумышленники взламывают домашние роутеры для кражи данных клиентов бразильских банков
Массовый перевод сотрудников на удалённую работу сделал домашние роутеры привлекательной целью для киберпреступников. Компании годами строили защиту периметра, но теперь трафик сотрудников проходит через