18 расширений для браузеров маскировались под бренды и продвигали игровой браузер через мошенническую схему

information security
Для посетителей интернет-магазинов браузерных дополнений очередная угроза не требует высокой технической подготовки - достаточно установить, казалось бы, безобидное расширение, маскирующееся под популярный бренд.

Уязвимости в Progress Kemp LoadMaster позволяют удалённо выполнить команды и повысить привилегии

progress kemp loadmaster
Команда разработчиков Progress Kemp LoadMaster сообщила о пяти уязвимостях высокой степени опасности, затрагивающих популярный балансировщик нагрузки и сопутствующие продукты.

Китайскоязычная группировка CL-STA-1062 атакует энергетику и госорганы Юго-Восточной Азии с новым бэкдором TinyRCT

APT
На протяжении 2025 года специалисты по кибербезопасности фиксировали устойчивую активность, направленную на государственные учреждения и объекты критической инфраструктуры в Юго-Восточной Азии.

Кампания по атаке на гостиничный бизнес использует фишинг через Calendly и многоэтапный Node.js-имплант

phishing
С апреля 2026 года специалисты Microsoft Threat Intelligence фиксируют активную многоэтапную кампанию, направленную на организации гостиничной индустрии в Европе и Азии.

Переполнение кучи в NGINX Stream module открывает возможность выполнения кода до проверки подлинности

NGINX
Уязвимость обнаружена в скриптовом движке модуля Stream в NGINX. Она затрагивает конфигурации, использующие функцию "ssl_preread" совместно с переменными на основе регулярных выражений и сложными значениями в блоках stream.

Бэкдор в плагине Advanced Responsive Video Embedder открывает полный доступ к сайтам WordPress

WordPress
28 июля 2026 года система автоматического анализа угроз Wordfence PRISM выявила вредоносный код в популярном WordPress-плагине Advanced Responsive Video Embedder, установленном примерно на 20 000 сайтах.

Группировка Lazarus атаковала GitHub через npm-пакеты: 675 репозиториев заражены блокчейн-бэкдором

APT
Специалисты OpenSourceMalware обнаружили крупномасштабную кампанию по внедрению вредоносного кода в публичные репозитории GitHub. Операция, ассоциированная с северокорейской хакерской группой Lazarus

Уязвимость в MikroTik RouterOS позволяет подбирать пароли из-за отсутствия блокировки при множественных попытках аутентификации

MikroTik
Уязвимость высокой степени опасности (CVSS 3.1 - 8.8) обнаружена в API-аутентификации MikroTik RouterOS и Cloud Hosted Router. Система не ограничивает количество неудачных попыток входа, не блокирует учётные

SSRF, DoS и обход аутентификации: в Next.js закрыли девять уязвимостей

Next.js
Разработчики Next.js выпустили патчи для версий 15.5.21 и 16.2.11, устраняющие сразу девять уязвимостей, четыре из которых отнесены к высокой степени опасности. Проблемы затрагивают App Router, Server

Удалённое выполенние команда на оркестраторе: Arista предупреждает об активной эксплуатации критической уязвимости VeloCloud

Arista Networks
В VeloCloud Orchestrator (VCO) On-Prem - платформе для управления сетями SD-WAN - обнаружена уязвимость, позволяющая удалённо выполнять команды операционной системы без какой-либо аутентификации.