В популярных npm-пакетах cacheable и keyv обнаружена новая версия вредоносного ПО Shai-Hulud

Атака на цепочку поставок NPM
В экосистеме Node.js злоумышленники начали новую серию атак на цепочку поставок. Они скомпрометировали широко используемые библиотеки кэширования cacheable и keyv.

Уязвимости в LibreNMS позволяют удалённо выполнить код и похитить учётные данные

LibreNMS
В системе мониторинга сетевого оборудования LibreNMS обнаружено семь уязвимостей, связанных с недостаточной фильтрацией входных данных. Часть из них позволяет удалённо выполнить произвольный код на сервере

Социальная инженерия с двумя этапами: фишинг и Teams-звонок привели к установке блокчейн-трояна EtherRAT

security
Исследователи зафиксировали новую атаку с применением социальной инженерии, в рамках которой злоумышленники успешно сочетали фишинговое письмо с поддельным опросом для сотрудников и последующим звонком

Раскрыта сеть фейковых новостей и рассылок, маскирующихся под официальные ведомства России

APT
Экспертный центр безопасности Positive Technologies (PT ESC) обнаружил единую сеть взаимосвязанных медиаресурсов, которые распространяют дезинформацию. Злоумышленники действовали через поддельные новостные

Червь ChainDrop атакует npm-реестр: опубликованы вредоносные версии десятков пакетов

Атака на цепочку поставок NPM
npm - крупнейший реестр программных компонентов для языка JavaScript. Эту платформу используют миллионы разработчиков по всему миру, и практически каждый веб-проект так или иначе зависит от пакетов из этого реестра.

Более 81 миллиона попыток подбора паролей через Azure CLI: атака затронула 78 учётных записей в Microsoft 365

information security
В течение двух недель, с 12 по 26 июня 2026 года, эксперты компании Huntress фиксировали масштабную кампанию автоматизированного перебора паролей (password spray), направленную на интерфейс командной строки Microsoft Azure (Azure CLI).

Уязвимость в Gitea позволяет удалённо читать файлы и выполнять код

Gitea
В Git-платформе Gitea обнаружена уязвимость, которая позволяет неавторизованному удалённому атакующему читать произвольные файлы на сервере и в итоге добиться выполнения команд.

В npm-пакете keyv обнаружен вредоносный код, срабатывающий при установке и открытии проекта

Атака на цепочку поставок NPM
4 августа 2026 года в реестре npm вышла версия 6.0.0 популярного пакета keyv, который используется для хранения данных. В этой версии обнаружился вредоносный сценарий, срабатывающий сразу после установки.

Обновлённый троян Ousaban нацелился на банковских клиентов в Испании и Португалии через стеганографию и динамические C2

remote access Trojan
Специалисты FortiGuard Labs зафиксировали кампанию, направленную против пользователей в Испании и Португалии, в ходе которой распространяется банковский троян Ousaban.