GitHub заблокировал 73 репозитория Microsoft за 105 секунд: повторная компрометация пакета Durable Task остановила CI/CD пайплайны

information security
5 июня 2025 года в экосистеме GitHub произошёл инцидент, который затронул тысячи команд разработчиков по всему миру. В течение 105 секунд платформа автоматически отключила доступ к 73 репозиториям Microsoft

Устаревший SolarWinds Serv-U снова под прицелом: CISA предупреждает об активных атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в свой каталог известных эксплуатируемых уязвимостей (KEV) новую запись. Речь идет о критической проблеме в файловом сервере SolarWinds Serv-U.

Пятая волна атаки PhantomRaven: злоумышленники продолжают воровать данные разработчиков через npm-пакеты

information security
Кампания по краже учётных данных разработчиков, известная как PhantomRaven, не прекратилась даже после того, как о её существовании стало известно публично. Исследователи из компании Mend.

Атака через AI-сервис Kuse AI: злоумышленники использовали легитимную платформу для кражи учётных данных

phishing
Зависимость бизнеса от инструментов искусственного интеллекта растёт стремительными темпами, и вместе с ней увеличивается число угроз, связанных с использованием AI-решений.

Открытая директория на сервере в ОАЭ раскрыла масштабную кибершпионскую кампанию против правительства Омана

information security
В начале апреля 2026 года исследователи информационной безопасности обнаружили необычную находку: на сервере, арендованном у провайдера RouterHosting в Объединенных Арабских Эмиратах, была открыта для

Уязвимость в PAN-OS позволяет злоумышленникам обходить аутентификацию GlobalProtect: обнаружена активная эксплуатация

information security
Исследовательское подразделение Palo Alto Networks Unit 42 обнаружило, что неизвестная группировка активно эксплуатирует критическую уязвимость в операционной системе PAN-OS.

В Японии за неделю обнаружили 64 сервера управления атаками: лидируют Cobalt Strike и китайские хостинги

information security
Специалисты по информационной безопасности провели масштабное сканирование глобального интернета и выявили 64 активных командных сервера, которые злоумышленники используют для управления вредоносным программным обеспечением.

В Traefik обнаружены три критические уязвимости: обход политик безопасности и аутентификации

Traefik
Популярный обратный прокси-сервер с открытым исходным кодом Traefik столкнулся с серьёзной проблемой. Пятого июня 2026 года разработчики проекта выпустили сразу три уведомления о высокоопасных уязвимостях.

В CPython обнаружены уязвимости, позволяющие вызвать отказ в обслуживании и обойти защиту tar-архивов

Python
В начале июня 2026 года разработчики эталонной реализации языка Python - CPython (основная версия интерпретатора, написанная на языке C) - опубликовали информацию о двух уязвимостях средней степени опасности.

Атака на сайт JDownloader: злоумышленники подменили установщик через уязвимость CMS

information security
В начале мая 2026 года пользователи популярного открытого менеджера загрузок JDownloader столкнулись с серьёзной угрозой. Злоумышленники сумели получить контроль над официальным сайтом проекта и подменить