В npm-пакетах обнаружена новая схема сокрытия командного сервера через пустые Ethereum-переводы

Атака на цепочку поставок NPM
В репозитории npm, крупнейшем менеджере пакетов для экосистемы JavaScript, выявлены два вредоносных пакета - bianira-ui и fluid-type-ui. Они маскируются под легитимные плагины для популярного CSS-фреймворка

GodDamn: третье перевоплощение вымогателя Beast от группы Hyadina использует подписанный драйвер для обхода защиты

ransomware
Специалисты Symantec Threat Hunter Team установили, что программа-вымогатель GodDamn, впервые замеченная в мае 2026 года, на самом деле является очередным ребрендингом семейства Beast.

Уязвимость в обработке изображений Ruby on Rails позволяет удалённо выполнить код

vulnerability
Ошибка в библиотеке обработки изображений, применяемой в составе Ruby on Rails, открывает путь к удалённому выполнению произвольного кода и несанкционированному доступу к защищаемым данным.

Уязвимости в PaperCut NG/MF позволяют перебирать пароли и определять учётные записи

papercut
Разработчики системы управления печатью PaperCut NG/MF устранили две уязвимости средней степени опасности, связанные с процессом аутентификации. Они позволяют удалённому злоумышленнику подбирать пароли

Уязвимость в Microsoft Excel позволяет удалённо выполнить код

Microsoft Office Excel
Специально сформированный файл электронной таблицы может привести к выполнению произвольного кода на компьютере пользователя. Проблема затрагивает несколько редакций Microsoft Office, включая Excel 2016

Ошибки разграничения доступа в Oracle WebCenter Enterprise Capture позволяют удалённо захватить контроль над системой

vulnerability
В клиентском компоненте Oracle WebCenter Enterprise Capture обнаружен ряд уязвимостей, связанных с некорректной работой механизмов авторизации. Эксплуатация позволяет удалённому злоумышленнику с минимальными

Мошенническая кампания под видом сербского дорожного ведомства использует SMS-фишинг и платформы Darcula и Phoenix

phishing
Государственные службы всё чаще используют SMS-канал для уведомлений о штрафах, сборах и напоминаниях об оплате. Такой способ быстр, удобен, и граждане склонны доверять сообщениям от официальных отправителей.

Обнаружены десятки вариантов вредоносного семейства AsyncRAT: сертификаты TLS стали главным индикатором атаки

remote access Trojan
На 16 июня 2026 года исследователи Censys подтвердили работающую инфраструктуру управления и контроля (C2) у более чем десятка вариантов вредоносного программного обеспечения семейства AsyncRAT.

Расширение Google Notes подменяет адреса кошельков в новой кампании по краже криптовалют

security
Исследователи McAfee Advanced Threat Research обнаружили активную кампанию, нацеленную на пользователей криптовалют. Злоумышленники распространяют вредоносное расширение для браузера, которое в момент

Дайджест индикаторов компрометации: ботнет Mirai (27.07.2026 – 02.08.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации