Опасный "дроппер" в образе взрослой игры: атака на геймеров с многослойной загрузкой SectopRAT

remote access Trojan
Киберпреступники всё чаще используют узкотаргетированные методы, подстраиваясь под интересы конкретных аудиторий. Новая кампания, нацеленная на игроков, демонстрирует изощрённый подход: злоумышленники

Критическая уязвимость в ASP.NET Core ставит под угрозу веб-приложения

vulnerability
Специалисты по кибербезопасности зафиксировали серьезную брешь в программной платформе ASP.NET Core от Microsoft. Уязвимость получила идентификатор BDU:2026-05725, а также номер CVE-2026-40372 в международном реестре.

Критическая уязвимость в Composer позволяет удаленно выполнять команды: обновление обязательно

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную брешь в популярном инструменте управления зависимостями PHP-пакетов Composer. Уязвимость получила идентификатор BDU:2026-05574 и зарегистрирована

Критические уязвимости в Google Chrome: переполнение буфера угрожает всем платформам

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две серьезные уязвимости браузера Google Chrome. Обе получили идентификаторы BDU:2026-05618 и BDU:2026-05619 (CVE-2026-5272 и CVE-2026-5275).

Критическая уязвимость в Google Chrome: удалённое выполнение кода через Web MIDI

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая опасная уязвимость в браузере Google Chrome. Она получила идентификатор BDU:2026-05621, а также CVE-2026-5278 в международной системе CVE.

Атака с использованием техники ClickFix: злоумышленники маскируют загрузку Amatera Stealer под интерактивную "человеческую проверку"

Stealer
Специалисты по информационной безопасности наблюдают рост сложности фишинговых кампаний, где социальная инженерия дополняется продвинутыми методами уклонения от обнаружения.

Российская доменная инфраструктура превратилась в убежище для DDoS-стрессеров

DDoS
Проблема DDoS-атак давно перестала быть уделом только крупных корпораций. Сегодня жертвой может стать любой владелец небольшого сайта - от создателя браузерной игры до владельца интернет-магазина.

Трехуровневая угроза: северокорейские хакеры используют npm-пакеты для компрометации разработчиков

APT
Киберпространство разработчиков программного обеспечения превратилось в новое поле боя для государственных хакерских группировок. Особую активность в этом направлении демонстрируют северокорейские оперативники

Google устранил критическую уязвимость в Gemini CLI, позволявшую удаленно выполнять код в пайплайнах CI/CD

Gemini
Компания Google выпустила срочные обновления для инструмента командной строки Gemini CLI и сопутствующего модуля для GitHub Action. Причина - критическая уязвимость, которая ставит под угрозу цепочки поставок программного обеспечения.