В экосистеме Node.js злоумышленники начали новую серию атак на цепочку поставок. Они скомпрометировали широко используемые библиотеки кэширования cacheable и keyv.
В системе мониторинга сетевого оборудования LibreNMS обнаружено семь уязвимостей, связанных с недостаточной фильтрацией входных данных. Часть из них позволяет удалённо выполнить произвольный код на сервере
Исследователи зафиксировали новую атаку с применением социальной инженерии, в рамках которой злоумышленники успешно сочетали фишинговое письмо с поддельным опросом для сотрудников и последующим звонком
Экспертный центр безопасности Positive Technologies (PT ESC) обнаружил единую сеть взаимосвязанных медиаресурсов, которые распространяют дезинформацию. Злоумышленники действовали через поддельные новостные
npm - крупнейший реестр программных компонентов для языка JavaScript. Эту платформу используют миллионы разработчиков по всему миру, и практически каждый веб-проект так или иначе зависит от пакетов из этого реестра.
В течение двух недель, с 12 по 26 июня 2026 года, эксперты компании Huntress фиксировали масштабную кампанию автоматизированного перебора паролей (password spray), направленную на интерфейс командной строки Microsoft Azure (Azure CLI).
В Git-платформе Gitea обнаружена уязвимость, которая позволяет неавторизованному удалённому атакующему читать произвольные файлы на сервере и в итоге добиться выполнения команд.
4 августа 2026 года в реестре npm вышла версия 6.0.0 популярного пакета keyv, который используется для хранения данных. В этой версии обнаружился вредоносный сценарий, срабатывающий сразу после установки.
Специалисты FortiGuard Labs зафиксировали кампанию, направленную против пользователей в Испании и Португалии, в ходе которой распространяется банковский троян Ousaban.
Исследователь безопасности Даллас Дабс опубликовал доказательство концепции эксплуатации уязвимости CVE-2026-39875 в подсистеме печати CUPS, входящей в состав macOS.