Злоумышленник скомпрометировал Jenkins-инфраструктуру проекта Antrea через вредоносный pull request

information security
2 мая 2026 года неизвестный оператор под псевдонимом 0xedgerunner провёл целенаправленную атаку на популярный открытый проект Antrea, входящий в Cloud Native Computing Foundation (CNCF).

Группировка Qilin удерживает лидерство в мире программ-вымогателей третий квартал подряд

ransomware
Программа-вымогатель Qilin (известная также под названиями Agenda, Water Galura, Phantom Mantis и Gold Feather) остаётся самой активной операцией такого рода в мире на протяжении трёх последовательных

Atlassian закрывает 12 уязвимостей в Jira Data Center - от подмены HTTP-запросов до перебора с помощью регулярных выражений

Jira
Компания Atlassian выпустила пакет обновлений для Jira Service Management Data Center и Jira Software Data Center. В общей сложности устранено 12 уязвимостей, большинство из которых присутствовали в сторонних библиотеках.

Atlassian выпустила патчи для Confluence Data Center, закрывающие десятки уязвимостей, включая критические

Confluence
Ошибки в сторонних компонентах, от библиотек HTTP-клиентов до инструментов разбора URL, поставили под угрозу конфиденциальность, целостность и доступность корпоративных вики-систем Atlassian Confluence Data Center.

Критическая уязвимость в GLPI позволяет обойти двухфакторную аутентификацию

glpi
Разработчики GLPI выпустили внеплановые исправления для двух веток продукта - 10.0.х и 11.0.х. Восемь уязвимостей, закрытых в ходе июльского обновления, затрагивают практически все аспекты безопасности

Уязвимость в Traefik позволяет подменить ответ для другого пользователя через CONNECT-запросы

Traefik
Разработчики популярного обратного прокси-сервера Traefik выпустили внеплановые обновления, закрывающие уязвимость высокой степени опасности в реализации HTTP-прокси по умолчанию.

Мошенники активизировались перед ЧМ-2026: три схемы нацелены на криптокошельки, билеты и лотереи

phishing
Крупные спортивные события традиционно привлекают злоумышленников, и чемпионат мира по футболу не стал исключением. Угрозы начинают распространяться задолго до старта турнира.

Критическая уязвимость в RDP-клиенте FreeRDP позволяет удалённо выполнить код при подключении к серверу

vulnerability
Ошибка записи за границами буфера в функции planar_decompress_plane_rle() RDP-клиента FreeRDP создаёт возможность удалённого выполнения кода. Разработчики выпустили исправление в версии 3.

Уязвимость в компоненте GDI+ позволяет удалённо выполнить код во всех версиях Windows

vulnerability
Ошибка в обработке графических данных компонентом GDI+ в операционных системах Microsoft создаёт риск удалённого выполнения произвольного кода - разработчик уже выпустил исправление для всех поддерживаемых платформ.

Новая кампания UAC-0226 использует уязвимость WinRAR для автоматического запуска стилера GIFTEDCROOK

Stealer
Исследователи информационной безопасности обнаружили новую волну атак группы UAC-0226, известной распространением вредоносного стилера GIFTEDCROOK. Специалисты проанализировали свежий образец, демонстрирующий