Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
Разработчики языка PHP выпустили накопительные обновления безопасности для веток 8.5, 8.4, 8.3 и 8.2, которые закрывают две уязвимости, связанные с повреждением памяти.
В начале 2026 года специалисты по мобильной безопасности зафиксировали активное распространение очередной версии известного банковского трояна TrickMo, нацеленного на устройства под управлением Android.
Когда пользователь ищет популярную программу, он почти всегда кликает по первой ссылке в выдаче, полагая, что это официальный ресурс. Если сайт выглядит профессионально, содержит ссылки на реальный репозиторий
Специалисты внутренней службы безопасности Arctic Wolf Internal Security Operations (SecOps) обнаружили поддельную страницу на платформе GitHub, которая имитировала официальный профиль компании-разработчика решений для кибербезопасности.
Атака на корпоративную почту руководителя крупной мировой биржи продолжалась почти полгода. Злоумышленники выкачивали письма и календарь через легитимные облачные сервисы - Dropbox и OneDrive Personal.
Разработчики открытого межсетевого экрана для веб-приложений (WAF) ModSecurity выпустили версию 3.0.16, закрывающую две уязвимости разной степени серьёзности. Первая из них, CVE-2026-52761, затрагивает
Исследователь безопасности Жаён Чанг из программы Google kernelCTF обнаружил и продемонстрировал эксплуатацию новой уязвимости ядра Linux, получившей идентификатор CVE-2026-46242 и неофициальное название Bad Epoll.
Исследователи из компании runZero (специализирующейся на кибербезопасности) опубликовали сведения о семи уязвимостях в библиотеке файловой системы FatFs, широко используемой во встроенных системах.