GitLab выпускает экстренные патчи для устранения 12 критических уязвимостей, включая XSS, CSRF и обход двухфакторной аутентификации

GitLab
Компания GitLab объявила о выпуске экстренных обновлений безопасности для своих платформ Community Edition (CE) и Enterprise Edition (EE). Новая серия патчей, версии 18.

Исследователи обнаружили «театр ИИ»: вредоносное ПО с неработающими функциями на базе ChatGPT

Stealer
Специалисты по кибербезопасности все чаще фиксируют попытки злоумышленников интегрировать технологии искусственного интеллекта (ИИ) в свое вредоносное арсенал. Однако ранние эксперименты часто напоминают

Одиночный сенсор DShield зафиксировал целенаправленную атаку с использованием кастомного скрипта для IoT и Linux

information security
В конце февраля 2026 года сетевая активность, связанная с подозрительным IP-адресом, привлекла внимание специалистов по кибербезопасности. Инцидент примечателен не массовостью, а деталями, которые удалось

Геополитический конфликт как катализатор: государственные хакеры атакуют Ближний Восток под прикрытием новостей

APT
Эскалация военного противостояния между США, Израилем и Ираном, начавшаяся в конце февраля 2026 года, немедленно отразилась на киберпространстве. В то время как иранские хактивисты заявляют о деструктивных

Злоумышленники используют защитные функции Cloudflare для маскировки фишинга и кражи учетных данных

phishing
Платформы безопасности и доставки контента стали неотъемлемой частью современного веб-ландшафта, предоставляя законным сервисам защиту от атак и повышая их доступность.

Новая волна фишинга атакует OAuth Microsoft: токены вместо паролей становятся главной целью

phishing
Специалисты по информационной безопасности столкнулись с резким ростом изощрённых фишинговых атак, которые обходят традиционные средства защиты, эксплуатируя легитимный механизм авторизации Microsoft.

Легитимный инструмент удалённого доступа NetSupport Manager превратился в опасный RAT для кибершпионажа

remote access Trojan
В сфере информационной безопасности граница между профессиональным инструментом и оружием злоумышленника становится всё более размытой. Яркий пример - судьба легитимной программы NetSupport Manager, десятилетиями

Уязвимости в межсетевых экранах FortiGate становятся трамплином для масштабных атак на корпоративные сети

information security
В первой половине 2026 года эксперты по цифровой криминалистике и реагированию на инциденты (DFIR) компании SentinelOne столкнулись с серией инцидентов, где злоумышленники использовали скомпрометированные

Иранский хостинг-провайдер Cloudzy обеспечивает инфраструктуру для фишинговых атак на граждан Канады

phishing
В сети развернута активная фишинговая кампания, целенаправленно нацеленная на жителей Канады через поддельные домены, имитирующие правительственные порталы и компании-поставщики коммунальных услуг.