Анализ фишингового письма о деактивации электронной почты

phishing
Фишинговые атаки, нацеленные на кражу учётных данных, часто маскируются под автоматические уведомления от почтовых систем. Злоумышленники играют на страхе потерять доступ к переписке и побуждают жертву

ChocoPoC: вредоносные Python-зависимости в PoC-репозиториях атакуют исследователей безопасности

information security
В конце июня 2026 года исследователи из платформы YesWeHack при изучении нового эксплойта для Joomla столкнулись с необычной цепочкой заражения. Подозрительный репозиторий на GitHub предлагал готовый proof-of-concept

Уязвимость в DbGate позволяет удалённо выполнить код

vulnerability
Кроссплатформенное приложение DbGate, предназначенное для работы с базами данных через браузер, содержит уязвимость, которая даёт злоумышленнику возможность удалённо выполнить произвольный код.

Поддельный 7-Zip оказался точкой входа для ботнета резидентных прокси на Windows и Android

information security
Киберпреступники, распространяющие вредоносные установщики популярного архиватора 7-Zip, оказались причастны к более масштабной инфраструктуре, нацеленной не только на Windows, но и на Android-устройства.

Уязвимость в RC-сервере Rclone позволяет удалённо выполнить код

vulnerability
В инструменте облачной синхронизации Rclone обнаружена уязвимость, которая позволяет удалённо выполнить код. Проблема связана с RC-сервером - компонентом для удалённого управления программой.

Уязвимость в Flask-Reuploaded позволяет удаленно выполнить код

vulnerability
Библиотека Flask-Reuploaded, предназначенная для обработки загружаемых файлов в веб-приложениях на базе фреймворка Flask, содержит уязвимость, которая позволяет удаленному злоумышленнику записывать произвольные

Уязвимости в Oracle WebCenter Enterprise Capture и WebCenter Content позволяют удалённо получить полный контроль

vulnerability
В платформах Oracle для управления и оцифровки документов обнаружены уязвимости, связанные с отсутствием аутентификации для критичных функций. Проблемы затрагивают Oracle WebCenter Enterprise Capture и Oracle WebCenter Content.

Обнаружена новая версия банковского трояна GoldPickaxe с расширенными возможностями кражи биометрических данных

remote access Trojan
Исследовательская группа Zimperium zLabs зафиксировала новую модификацию мобильного банковского трояна GoldPickaxe. Вредоносная программа нацелена на кражу учётных данных экрана блокировки, биометрической

Атака на цепочку поставок в пакетах Keyv/Cacheable: скомпрометирована учётная запись разработчика

Атака на цепочку поставок NPM
Атака на цепочку поставок в мире открытого кода затронула популярные пакеты Keyv и Cacheable, которые применяются для кэширования данных в среде Node.js. Многие веб-проекты используют эти библиотеки как часть своей инфраструктуры.

Уязвимости в Traefik нарушают изоляцию namespace и позволяют подменять личность

Traefik
В Traefik - популярном обратном прокси для Kubernetes - обнаружили три уязвимости, связанные с обработкой ресурсов кластера. Они позволяют обходить политику безопасности и нарушать изоляцию между пространствами имён (namespace).