Многоступенчатый фреймворк для доставки стилера PureLog использует скомпрометированные сайты и облачную инфраструктуру

Stealer
Специалисты Securonix Threat Research выявили сложный многоступенчатый фреймворк для доставки вредоносного ПО, получивший название Veil#Drop. Эта кампания объединяет социальную инженерию, скомпрометированные

Мошенническая схема Cita Express: поддельный портал SRE выманивает у мексиканцев миллионы песо и крадет национальные идентификационные данные

security
В течение нескольких лет злоумышленники эксплуатируют загруженность государственных служб Мексики, создавая фишинговые сайты под видом ускоренной записи на оформление паспорта.

Уязвимость в видеопроцессоре Google Pixel позволяет удалённо повысить привилегии

Google Pixel
В августовском бюллетене безопасности Google Pixel раскрыта уязвимость CVE-2026-0163, затрагивающая все поддерживаемые устройства Pixel. Ошибка связана с компонентом обработки видео и позволяет удалённому

Уязвимость OVSwrap в ядре Linux позволяет локальному пользователю получить root-доступ

linux
Ошибка в обработке внутренних действий Open vSwitch (OVS) в ядре Linux, получившая идентификатор CVE-2026-64531 и название OVSwrap, позволяет непривилегированному локальному пользователю повысить привилегии до root.

Уязвимость в REST API SD-WAN Orchestrator позволяет обойти аутентификацию

HPE Aruba Networking
В интерфейсе REST API корпоративного оркестратора SD-WAN от HPE Aruba Networking обнаружены две уязвимости, из-за которых неаутентифицированный удалённый атакующий может обойти веб-механизмы проверки подлинности.

Поддельные уведомления о возврате GST служат приманкой для распространения Remcos RAT

information security
Исследователи Seqrite Labs выявили фишинговую кампанию, нацеленную на индийских налогоплательщиков и бизнес. Злоумышленники подделывают официальные уведомления правительства Индии о возврате налога на товары и услуги (GST).

Фишинговая сеть с доменами .vip охотится за данными налогоплательщиков через поддельные документы

phishing
В середине 2025 года специалисты по информационной безопасности зафиксировали масштабную фишинговую кампанию, нацеленную на граждан и организации в нескольких странах Азии и Европы.

Шифровальщики Dharma и Phobos атаковали сервер за три минуты: анализ инцидента с предустановленным доступом

ransomware
Специалисты по информационной безопасности зафиксировали атаку программы-вымогателя, характерную для групп Dharma (известной также как CrySiS) и Phobos, работающих по модели Ransomware-as-a-Service (RaaS

Уязвимость в Apache Airflow Fab Provider позволяет удалённо повысить привилегии

vulnerability
В компоненте аутентификации Apache Airflow, построенном на основе Flask App Builder, обнаружена уязвимость, позволяющая удалённому злоумышленнику повысить привилегии и получить доступ к защищаемой информации.

В Open VSX найдены 77 поддельных расширений, которые скрытно собирали данные репозиториев и CI-систем

information security
С 26 июля по 1 августа 2026 года в открытом каталоге расширений Open VSX появились 77 пакетов, выдававших себя за настоящие проекты. Все они были опубликованы с посторонних аккаунтов, повторяли имена и