ClickFix-атака через WordPress и блокчейн: GULoader остановлен поведенческим детектом

information security
В апреле 2026 года на корпоративной рабочей станции сработало оповещение системы обнаружения на конечных точках. Сигнал был вызван запуском rundll32.exe с аномальными аргументами.

Атака на цепочку поставок AsyncAPI: компрометация npm-пакетов через GitHub Actions и модуль Miasma

Атака на цепочку поставок NPM
14 июля 2026 года подразделение Microsoft Threat Intelligence зафиксировало скоординированную атаку на цепочку поставок, направленную на организацию @asyncapi в реестре npm.

Splunk закрыл три уязвимости в Enterprise и Cloud Platform: от подмены запросов до утечки хешей паролей

Splunk
Splunk выпустил обновления безопасности для трёх уязвимостей в Splunk Enterprise и Splunk Cloud Platform. Проблемы, получившие идентификаторы CVE-2026-20296, CVE-2026-20297 и CVE-2026-20298, затрагивают компоненты Splunk Web и REST API.

JetBrains исправила критическую уязвимость в IntelliJ IDEA и несколько опасных проблем в TeamCity

JetBrains
Компания JetBrains выпустила пакет обновлений для трёх продуктов: среды разработки IntelliJ IDEA, сервера непрерывной интеграции TeamCity и трекера задач YouTrack.

Группировка DragonForce применила бэкдор Backdoor.Turn, маскирующий трафик под Microsoft Teams, и новую уязвимость драйвера Huawei

APT
Атаки на крупные организации с использованием программ-вымогателей становятся всё более изощрёнными. Группировка DragonForce, действующая с июня 2023 года, продемонстрировала принципиально новый уровень технической оснащённости.

Broadcom выпустила обновление для Avi Load Balancer, закрывающее семь уязвимостей, включая критическую возможность обхода аутентификации

Broadcom
Компания Broadcom (ранее VMware) опубликовала бюллетень безопасности VMSA-2026-0005, касающийся множественных уязвимостей в продукте Avi Load Balancer. Патчи уже доступны для всех затронутых версий.

В OpenBSD исправлена 23-летняя уязвимость, позволяющая локальному пользователю получить root-доступ

OpenBSD
Проект OpenBSD опубликовал патчи, закрывающие критическую уязвимость в ядре операционной системы. Проблема, зарегистрированная как CVE-2026-57589, затрагивает реализацию системных вызовов для работы с

Zoom устранил критические уязвимости, позволяющие захватить учётную запись и повысить привилегии в Windows-клиентах

Zoom
Zoom выпустил серию обновлений безопасности для своих продуктов под Windows. Исправления закрывают четыре уязвимости, три из которых отнесены к высокому уровню опасности, а одна - к критическому.

CISA пополнила перечень активно эксплуатируемых уязвимостей двумя критическими проблемами в протоколе KNX и Oracle E-Business Suite

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым имеются доказательства активной эксплуатации.

Steam Workshop стал новым каналом для вредоносных атак на игроков

information security
С конца 2025 года в Steam Workshop активно распространяется вредоносное программное обеспечение с целью кражи аккаунтов игроков. Основной мишенью атакующих стали пользователи из Китая и России.