Кампания Kali365: зрелая платформа для кражи токенов Microsoft 365 и BEC-атак

phishing
В середине мая 2026 года специалисты центра мониторинга Huntress SOC зафиксировали необычную активность: устройства авторизовались в Microsoft 365 через поток кода устройства (device code flow) с IP-адресов

Критическая уязвимость в ImageMagick угрожает серверам: удалённое выполнение кода без аутентификации

vulnerability
Специалисты по кибербезопасности обнаружили опасную ошибку, затронувшую популярный консольный графический редактор ImageMagick. Уязвимость получила идентификатор CVE-2026-25971 и зарегистрирована в Банке

QV Ransomware и DocSaStealer: Обзор двух новых угроз для корпоративных систем

information security
Исследователи в сфере кибербезопасности фиксируют появление сразу двух опасных программных угроз, ориентированных на операционную систему Windows. Речь идёт о новом семействе программ-вымогателей QV и о стилере информации DocSaStealer.

Четыре npm-пакета AsyncAPI скомпрометированы: атака на цепочку поставок с использованием стилера Miasma RAT

Атака на цепочку поставок NPM
14 июля 2026 года злоумышленник, действовавший под учётной записью GitHub с идентификатором 148100, получил доступ к двум репозиториям проекта AsyncAPI и опубликовал вредоносные версии четырёх npm-пакетов.

SAP выпустила июльский пакет исправлений с критическими уязвимостями в NetWeaver, AppRouter и Commerce Cloud

SAP
SAP опубликовала 16 новых бюллетеней безопасности и одно предупреждение на GitHub, а также обновила три ранее выпущенных уведомления. Наиболее серьёзные проблемы затрагивают ядро NetWeaver Application

Три критические уязвимости в JD Edwards EnterpriseOne Tools: удалённая атака без аутентификации

vulnerability
Корпорация Oracle подтвердила наличие сразу трёх критических уязвимостей в системе управления ресурсами предприятия JD Edwards EnterpriseOne Tools. Эти проблемы затрагивают версии платформы с 9.

В России зафиксированы проблемы с доступом к Google, Apple и Samsung - пользователи подозревают блокировку

Интернет
Пользователи из разных регионов России начали массово сообщать о невозможности открыть поисковую систему Google, а также сайты Apple и Samsung. Жалобы поступают с утра: при попытке загрузить страницы браузер

Мошенники используют поддельные страницы найма для кражи учётных данных: под ударом FIFA, Heineken и другие бренды

phishing
В преддверии чемпионата мира по футболу 2026 года злоумышленники активизировали фишинговые атаки, используя бренд FIFA в качестве приманки. Однако, как выяснили исследователи, под угрозой оказались и многие другие крупные компании.

Российские разработчики сообщают о массовых проблемах с доступом к GitHub

GitHub
14 июля около 11:00 по московскому времени пользователи из десятков городов России начали массово жаловаться на недоступность платформы GitHub. Сервис мониторинга сбоев "Сбой.

Популярное расширение Chrome ModHeader оказалось шпионским инструментом с зашифрованным сбором истории браузера

information security
Команда Stripe OLT SOC (центра мониторинга и реагирования на инциденты Stripe) обнаружила, что одно из самых популярных расширений для разработчиков в Chrome Web Store - ModHeader (изменение HTTP-заголовков)