Драйверы MongoDB допускают повреждение памяти и подмену запросов к облачному KMS

MongoDB
В клиентских компонентах MongoDB обнаружена серия уязвимостей, затрагивающих драйверы для языков C, C++ и PHP, библиотеку шифрования libmongocrypt и расширение MongoDB для Visual Studio Code.

За неделю в мире обнаружено 96 командно-контрольных серверов

За неделю в мире обнаружено 96 командно-контрольных серверов
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.

XCSSET v40: новая версия вредоносной программы для macOS атакует разработчиков через Xcode-проекты

information security
В апреле 2026 года злоумышленники возобновили активность после длительного перерыва и выпустили сороковую версию вредоносной программы XCSSET, нацеленной на экосистему macOS.

В WhatsApp распространяется схема обмана с голосованием: жертвы сами передают мошенникам доступ к аккаунту

security
В WhatsApp активно распространяется мошенническая схема, нацеленная на полный захват аккаунта. Всё начинается с безобидного сообщения от знакомого. Вас просят поддержать друга или родственника в онлайн-конкурсе.

Руткит SakDriver маскируется под агент Cobalt Strike и ослепляет систему защиты Windows

information security
Cobalt Strike представляет собой коммерческий инструмент для тестирования защищённости. Пентестеры используют его для имитации действий злоумышленников и проверки устойчивости инфраструктуры к атакам.

Phantom Mantis использует смешанный арсенал для отключения защитного ПО перед атаками вымогателей

APT
Группировка Phantom Mantis, известная также под названиями ArmCorp и TheGentlemen, подготовила для своих партнеров набор инструментов, предназначенных для отключения антивирусов, систем обнаружения угроз

Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации
В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Вредоносные модули в реестре Coder похищали учетные данные пользователей

Вредоносные модули в реестре Coder похищали учетные данные пользователей
Платформа Coder, позволяющая командам запускать облачные среды разработки, столкнулась с серьезным инцидентом в цепочке поставок. С 07:35 до 21:45 UTC 31 августа 2026 года официальный реестр модулей компании

Вредоносная реклама с поддельным обновлением macOS крадёт криптовалюты через блокчейн Ethereum

information security
Вредоносная рекламная кампания нацелена на пользователей macOS. Она использует поддельные системные уведомления для кражи криптовалют и учётных данных. Злоумышленники не рассылают целевые письма.

Вредоносные версии npm-пакета с 671 тысячей загрузок в месяц: атака через дефектный триггер GitHub Actions

Атака на цепочку поставок NPM
28 августа 2026 года в реестре npm появились десять вредоносных версий пакета @7nohe/openapi-react-query-codegen, который используется для генерации кода на основе OpenAPI-схем и ежемесячно загружается более 670 тысяч раз.