Критическая уязвимость в ИИ-агенте OpenClaw: удалённое выполнение кода и обход защиты

vulnerability
Сообщество разработчиков программного обеспечения столкнулось с новым серьёзным вызовом. В Банке данных угроз безопасности информации (BDU) появилась запись BDU:2026-08024 (CVE-2026-44112), описывающая

Поддельное приложение Tralert FX: злоумышленники использовали GitLab для скрытого хищения данных криптотрейдеров

information security
В начале марта 2026 года специалисты по информационной безопасности столкнулись с инцидентом, который на первый взгляд казался рутинным. Установщик поддельного криптовалютного приложения Tralert FX имел

Две критические уязвимости в Chrome и Edge: злоумышленники могут обойти песочницу на macOS и Windows

vulnerability
В конце марта и начале апреля 2026 года были выявлены две крайне опасные уязвимости в популярных браузерах Google Chrome и Microsoft Edge. Обе проблемы получили максимальные оценки опасности по шкале CVSS

Загрузчик XWorm V7.4 на Python: злоумышленники прячут троян в самодельных сборках PyInstaller

security
Специалисты компании Point Wild провели детальный анализ вредоносного образца, упакованного с помощью PyInstaller. Результаты показали, что это многоступенчатый загрузчик, который разворачивает в системе троян удалённого доступа XWorm V7.

CVE-2026-8484: heap-уязвимость в jansi JNI ioctl() угрожает стабильности приложений, патча нет

vulnerability
В библиотеке jansi, предназначенной для вывода цветного текста и управления терминалом в приложениях на языке Java, обнаружена уязвимость переполнения буфера кучи (CVE-2026-8484).

Вредоносная программа SeanPalia маскируется под Electron-приложение и ворует данные криптокошельков и учётных записей

information security
Специалисты компании "Хуронг" (Huorong) из центра анализа угроз обнаружили новую угрозу для пользователей Windows: информационный стилер под названием SeanPalia.

DarkCloud v4.9: новый уровень кражи данных - четырёхступенчатая атака с обходом шифрования Chrome

Stealer
Киберпреступники продолжают совершенствовать инструменты для хищения конфиденциальной информации. Очередной образец вредоносного программного обеспечения под названием DarkCloud версии 4.

Злоумышленники активно используют легитимное ПО для удалённого управления Tiflux в новых атаках

information security
С конца февраля специалисты компании Huntress фиксируют заметный рост инцидентов с участием малоизвестного коммерческого решения для удалённого управления (RMM) под названием Tiflux.

CISA предупредила об активной эксплуатации уязвимостей в Cisco SD-WAN Manager и LiteSpeed cPanel

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло два новых идентификатора уязвимостей в каталог Known Exploited Vulnerabilities (KEV). Основанием послужили подтверждённые данные

Критическая уязвимость SearchLeak в Microsoft 365 Copilot позволяет похищать корпоративные данные одним кликом

Microsoft 365 Copilot
Исследователи из Varonis Threat Labs обнаружили критическую уязвимость в поисковом модуле Microsoft 365 Copilot Enterprise Search. Проблеме присвоен идентификатор CVE-2026-42824.