Взлом сайта румынской ассоциации скотоводов привел к распространению стилера Phemedrone через многоступенчатую цепочку заражения

Stealer
Атака, нацеленная на венгерскоязычных пользователей, использует взломанный официальный сайт Румынской ассоциации производителей мясного скота (ACBCR) в качестве промежуточного звена для доставки вредоносного программного обеспечения.

Анализ инфраструктуры кампании ValleyRAT: от коммерческого хостинга в Гонконге до скомпрометированного устройства в сети британского университета

remote access Trojan
Специалисты по информационной безопасности зафиксировали сразу два образца вредоносного программного обеспечения ValleyRAT, появившихся на платформе MalwareBazaar с разницей в несколько дней.

Вредоносные пакеты для Kubernetes превращают серверы в скрытые прокси-узлы для LLM-трафика

information security
Экосистема открытого кода снова оказалась под ударом: исследователи выявили две вредоносные библиотеки в репозиториях npm и PyPI, которые под видом легитимных утилит для управления кластерами Kubernetes

Три хакерские группировки атаковали пользователей Starlink и операторов дронов через поддельные приложения

APT
В феврале 2026 года эксперты одной из компаний в сфере кибербезопасности обнаружили масштабную шпионскую кампанию. Злоумышленники распространяли вредоносное ПО под видом сервисов регистрации оборудования

Атака InstallFix: мошенники подделывают страницы установки Claude Code для заражения Windows и macOS

information security
В марте 2026 года специалисты по информационной безопасности зафиксировали резкий рост новой схемы кибератак, получившей название InstallFix. Суть метода проста и одновременно опасна: злоумышленники создают

Критические уязвимости в компонентах DHTMLX: обход каталогов и удаленное выполнение кода ставят под угрозу серверы

DHTMLX
Популярная библиотека для построения веб-интерфейсов DHTMLX, используемая тысячами разработчиков по всему миру, оказалась в центре внимания специалистов по информационной безопасности.

Уязвимость в драйвере видеочипа Tensor G5 позволяет захватить полный контроль над Pixel 10 с помощью нуль-клик атаки

vulnerability
Исследователи Google Project Zero продемонстрировали опасную цепочку эксплойтов для смартфона Pixel 10. Атака начинается с удалённого использования уязвимости в декодере Dolby и заканчивается полным контролем над ядром операционной системы.

Критическая уязвимость в Microsoft Dynamics 365 позволяет удаленно выполнять код - производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая опасная уязвимость, получившая идентификаторы  BDU:2026-06759 и CVE-2026-42898. Она затрагивает популярную корпоративную платформу

Критическая уязвимость в VMware Fusion позволяет злоумышленникам получить полный контроль над системой

VMware
В середине мая 2026 года компания Broadcom, которая теперь отвечает за продукты VMware, выпустила предупреждение об опасной уязвимости в среде виртуализации Fusion.

Обновление PostgreSQL закрывает 11 уязвимостей: от выполнения кода до кражи паролей

PostgreSQL
Разработчики PostgreSQL выпустили одновременно пять новых версий - 18.4, 17.10, 16.14, 15.18 и 14.23. В них устранено 11 уязвимостей и более 60 ошибок, накопившихся за несколько месяцев.