Анализ VBS-версии трояна WSHRAT выявил сложную цепочку бесфайлового внедрения и проблемы лабораторной маршрутизации

remote access Trojan
Исследование варианта известного трояна удалённого доступа WSHRAT (Houdini), написанного на VBScript, столкнулось с неожиданными препятствиями. Вместо стандартного выполнения полезной нагрузки вредоносная

Microsoft закрыла четыре уязвимости в Windows, Windows Admin Center и Windows Terminal

microsoft
Корпорация Microsoft выпустила внеплановое обновление безопасности, закрывающее четыре уязвимости в операционных системах Windows, а также в компонентах Windows Admin Center и Windows Terminal.

Злоумышленники начали использовать легитимные приглашения OpenAI для создания отравленных тенантов и кражи корпоративных данных

phishing
Сотрудники компании Push Security, специализирующейся на идентификационной безопасности, стали целью атаки, эксплуатирующей механизм организационных приглашений в платформе OpenAI.

Злоумышленники начали использовать ИИ-вредонос, который сочетает Telegram и LLM для атак без единой строки кода

remote access Trojan
Исследователи кибербезопасности описали новый класс вредоносного программного обеспечения, в котором искусственный интеллект полностью заменяет традиционные механизмы управления и контроля (C2).

ClickFix-атака на немониторируемом устройстве привела к захвату 11 хостов и использованию нового бэкдора EtherRAT

information security
Исследователи из Huntress зафиксировали инцидент, в котором классическая социальная инженерия, известная как ClickFix, привела к полномасштабному проникновению в корпоративную сеть.

Fortinet устранил уязвимость в FortiAuthenticator, позволяющую раскрытие данных

Fortinet
Компания Fortinet выпустила обновления для решения FortiAuthenticator, закрывающие критическую уязвимость, которая позволяет удалённому злоумышленнику получить доступ к конфиденциальной информации.

Критическая уязвимость в браузере Microsoft Edge позволяет удалённо выполнить код

vulnerability
Пользователям браузера Microsoft Edge стоит немедленно проверить версию установленного программного обеспечения. В середине мая 2026 года компания Microsoft подтвердила существование критической уязвимости

Fortinet устранила уязвимость в FortiClient EMS, позволяющую подменить коннектор Active Directory

FortiClient Enterprise Management Server (EMS)
Компания Fortinet выпустила обновление безопасности для решения FortiClient EMS, закрывающее уязвимость CVE-2026-59836, связанную с некорректной проверкой сертификатов.

Критическая уязвимость в Apache HTTP Server ставит под удар тысячи серверов по всему миру

vulnerability
Специалисты по кибербезопасности зафиксировали появление крайне опасной уязвимости в самом популярном веб-сервере в мире - Apache HTTP Server. Проблема получила идентификатор CVE-2026-29167 и внесена в

Обнаружены три уязвимости нулевого дня в коммутаторах Siemens ROX II, позволяющие получить полный контроль над устройством

Siemens
Palo Alto Networks OT Threat Research Lab совместно с Siemens выявила три уязвимости нулевого дня в операционных технологических (OT) коммутаторах Siemens ROX II.