Фреймворк DCloud стал основой для сотен тысяч мошеннических сайтов, включая громкую аферу RainbowEx в Аргентине

information security
В 2024 году небольшой аргентинский город Сан-Педро оказался в центре внимания мировых СМИ. Тысячи жителей, включая начальника полиции и членов городского совета, обнаружили, что криптовалютная платформа

Критическая уязвимость в TeamCity позволяет неаутентифицированному злоумышленнику выполнить произвольные команды на сервере

TeamCity
Ошибка в протоколе опроса агентов системы непрерывной интеграции TeamCity On-Premises даёт возможность удалённо выполнять команды операционной системы без всякой аутентификации.

Уязвимости в Quick.CMS грозят отказом в обслуживании и утечкой данных - вендор отказался от исправлений

vulnerability
В системе управления контентом Quick.CMS обнаружено три уязвимости, одна из которых сочетается с механизмом межсайтовой подделки запроса и позволяет удалённому злоумышленнику вызвать отказ в обслуживании приложения без авторизации.

APT-C-36 атакует Колумбию через SVG-фишинг с применением искусственного интеллекта и Remcos

APT
Группировка APT-C-36, известная также под названием Blind Eagle, провела в апреле 2026 года новую волну целевых атак на организации в Колумбии. Об этом свидетельствуют данные мониторинга 360 Advanced Threat Research.

QuimaRAT: кроссплатформенный RAT на Java продаётся в дарквебе по подписной модели

remote access Trojan
Исследователи LevelBlue обнаружили и проанализировали коммерческое вредоносное ПО QuimaRAT. Этот инструмент представляет собой удалённый троян (RAT), написанный на Java и работающий на Windows, Linux и macOS.

Архитектурный сдвиг Millenium RAT: Group-IB выявила более 62 тысяч заражений в 160 странах

remote access Trojan
Эксперты Group-IB представили подробный анализ четвёртой версии вредоносной программы удалённого доступа Millenium RAT, которая претерпела принципиальные архитектурные изменения.

Массовая атака на WordPress: волна атак на WordPress прокатилась по всему интернету

information security
Версии WordPress с 6.9.0 по 6.9.4 и с 7.0.0 по 7.0.1 содержат две уязвимости, которые в связке дают неаутентифицированному злоумышленнику возможность удаленно выполнить произвольный код на любой интернет-доступной установке.

Ботнеты трех уровней: от примитивных сканеров до кампаний с файловыми нагрузками

information security
Наблюдение за логами публичных honeypot (имитаторов уязвимых систем) позволяет выявить скрытую структуру массовых автоматизированных атак. За период с мая по июнь 2026 года на одном из таких датчиков были

В Erlang/OTP обнаружено пять уязвимостей, включая критическую, затрагивающую TLS

Erlang
Разработчики Erlang/OTP выпустили обновления, закрывающие пять уязвимостей в различных компонентах платформы. Наибольшую опасность представляет проблема в реализации TLS-клиента, которая позволяет злоумышленнику полностью обойти проверку сертификатов.

Шесть уязвимостей в FFmpeg грозят выполнением кода при обработке вредоносных медиафайлов

FFmpeg
Обработка специально созданных видео, аудио и графических файлов в FFmpeg может приводить к повреждению кучи, раскрытию данных процесса и исчерпанию системных ресурсов.