Специалисты компании Huntress обнаружили и пресекли сложную атаку на веб-сервер, которая началась 7 июня. Инцидент примечателен агрессивным использованием техник ослепления средств защиты: злоумышленник
Исследователи из Acronis Threat Research Unit выявили две параллельные кампании, осуществляемые группировкой Mustang Panda. Целями стали индийские правительственные организации, в том числе предприятия
Группировка UNC1151, также известная как Ghostwriter и FrostyNeighbor, продолжает активные операции по краже учётных данных. Согласно новому анализу инфраструктуры, проведённому специалистами Censys, недавняя
В четвёртую неделю июля 2026 года зафиксированы две новые вредоносные кампании, нацеленные на уязвимые версии популярных веб-почтовых платформ. Оба вредоносных программных продукта написаны на JavaScript
Специалисты Microsoft Threat Intelligence выявили вредоносное расширение для браузера Chromium, которое имитировало популярный ИИ-сервис Perplexity AI. Основной целью злоумышленников был перехват поискового трафика и сбор данных пользователей.
Расширение для Chrome Adblock for YouTube, установленное более чем 11 миллионами пользователей, обладает архитектурой, позволяющей удалённо выполнять произвольный JavaScript-код на любом веб-сайте.
Браузер Google Chrome получил стабильную версию 151 для Windows, macOS и Linux, в которой устранено 370 уязвимостей. Семь из них имеют критическую степень опасности и затрагивают ключевые компоненты: компоновщик
Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно
17 июля 2026 года команда безопасности WordPress выпустила обновления ядра, закрывающие комбинацию из двух уязвимостей, которые позволяют неаутентифицированному злоумышленнику создать учётную запись администратора