Уязвимости в Microsoft Teams позволяют повысить привилегии и подменить данные

Microsoft Teams
В Microsoft Teams обнаружены три уязвимости, затрагивающие облачную версию корпоративной платформы. Две из них имеют критическую степень опасности. Они позволяют злоумышленнику повышать свои привилегии.

Новая APT-группировка Armored Likho атакует госсектор и энергетику с помощью AI-сгенерированного вредоносного ПО

APT
В ходе мониторинга угроз эксперты выявили ранее неизвестную группировку, получившую название Armored Likho (также известную как Eagle Werewolf). Основными целями этой группы стали государственные учреждения

Более 700 вредоносных пакетов в npm доставляют троян удалённого доступа и похититель данных

Атака на цепочку поставок NPM
В течение 48 часов в реестре npm опубликовано более 700 вредоносных пакетов. Они маскируются под библиотеки для разработки мобильных приложений, однако при установке загружают на компьютер жертвы программу

Обнаружен бэкдор для Linux-роутеров iKuai, маскирующийся под библиотеку OpenWrt

security
Специалисты из сообщества MalwareHunterTeam обнаружили вредоносный ELF-файл, загруженный на платформу VirusTotal из Японии и не имевший на момент обнаружения ни одного детекта антивирусными движками.

В npm и PyPI обнаружена партия вредоносных пакетов для кражи облачных секретов и криптовалют

security
В публичных реестрах программных компонентов npm и PyPI выявлены новые вредоносные модули, нацеленные на разработчиков и компании, использующих открытые экосистемы JavaScript и Python.

Уязвимость в гипервизоре KVM позволяет выйти из гостевой системы на хост с правами root

KVM
Исследователь безопасности Хёнву Ким раскрыл подробности уязвимости CVE-2026-64561 в гипервизоре KVM, которая позволяет процессу с правами root внутри гостевой виртуальной машины получить доступ с правами root к хост-окружению.

Самораспространяющийся червь ChainDrop заразил более 400 npm-пакетов и использует блокчейн для управления атакой

Атака на цепочку поставок NPM
Вредоносный червь ChainDrop заразил более 400 пакетов в реестре npm. Разработчики по всему миру скачивают эти пакеты сотни миллионов раз в неделю. Жертвами атаки стали компании, у которых злоумышленники

Уязвимость в macOS позволяет подключаться к экрану без пароля

macOS
Сетевая атака на macOS может открыть злоумышленнику доступ к функции удалённого экрана без ввода учётных данных. Проблема связана с ошибкой аутентификации в компоненте Screen Sharing и затрагивает три актуальные ветки операционной системы.

Новая кампания TimbreStealer нацелена на мексиканские компании через фишинг с налоговой тематикой

Stealer
Специалисты WatchGuard Technologies зафиксировали новую волну атак с использованием трояна-стилера TimbreStealer, направленную на мексиканские организации. Исследование, проведённое аналитиками Euler Neto

В WordPress 7.0.3 закрыто более десяти уязвимостей, включая XSS-атаки и серверную подделку запросов

WordPress
Разработчики WordPress выпустили обновление 7.0.3, которое устраняет целый ряд ошибок безопасности. Часть из них позволяет атакующим выполнять произвольный PHP-код, другие дают доступ к скрытым данным или повышение привилегий.