SideWinder модернизирует атаки: поддельные правительственные порталы ведут к установке Rust-трояна

APT
SideWinder - APT-группировка, известная также как APT-C-24. С 2012 года она ведёт целенаправленные атаки на государственные, оборонные и научные учреждения в Южной Азии.

Четыре уязвимости в сетевом коде ядра Linux допускают повышение привилегий до root и удалённый отказ в обслуживании

linux
Четыре уязвимости в сетевом коде ядра Linux позволяют локальному пользователю получить права root, а на части систем - вызвать удалённый отказ в обслуживании. Ошибки затрагивают подсистемы IPsec, виртуальных

Критическая уязвимость в серверных пакетах React: эксплойты опубликованы, патч обязателен

Информационная безопаность
Разработчикам на React и Next.js пора ускорить плановое обновление. Уязвимость в серверных пакетах для рендеринга на стороне сервера позволяет выполнить произвольный код на сервере.

Мошенники используют NFC-ретрансляцию для кражи денег с карт: новая схема с программой удаленного доступа

information security
Мошенничество с бесконтактными платежами перестало быть теоретической угрозой. Злоумышленники все чаще применяют технику NFC-ретрансляции, которая позволяет перехватывать данные карты при поднесении к телефону жертвы.

Подмена заголовка HTTP с именем пользователя обходит аутентификацию в pgAdmin 4

pgAdmin
Панель управления pgAdmin 4 в версиях с 6.2 по 9.17 пропускает в систему любого, кто назовёт себя чужим именем в обычном HTTP-заголовке. Злоумышленник входит под чужой учётной записью, включая администраторскую

Ветка git с именем хеша подменяет проверенный плагин в ИИ-агентах на вредоносный

vulnerability
Исследователи Ор Нево, Дор Гранат и Нив Хоффман из лаборатории Air Security раскрыли уязвимость Plugin4Shell. Она затрагивает четыре крупных ИИ-агента для программирования: Claude Code от Anthropic, Codex от OpenAI, GitHub Copilot и Gemini CLI.

Взломанные WordPress-сайты доставляют вредоносное ПО через смарт-контракты Ethereum

information security
В августе 2026 года зафиксирована крупная вредоносная кампания, затронувшая множество внешне легитимных сайтов на платформе WordPress. При посещении любого из них браузер пользователя сталкивается с поддельной

Lazarus атакует оборонные предприятия через поддельные PDF-ридеры и уязвимость нулевого дня в Windows

APT
Новая волна кампании Operation Dream Job, приписываемой северокорейской группировке Lazarus, направлена на оборонные предприятия по всему миру. Особое внимание злоумышленники уделяют компаниям аэрокосмической отрасли в Европе и Индии.

В npm-библиотеках для математических расчётов найден скрытый загрузчик зашифрованного кода

Атака на цепочку поставок NPM
Три пакета для математических расчётов в репозитории npm - mathmain, mathsbase и math-universe - несут в себе скрытый загрузчик. Он умеет расшифровать посторонний код и запустить его в том же процессе, что и сама библиотека.

Поддельный CCleaner устанавливает шпионское расширение GhostDesk в браузер Chrome

information security
В сети обнаружили новую схему распространения вредоносного ПО, которая использует поддельную версию популярной утилиты для очистки системы CCleaner. Жертвы, скачавшие программу с сайта-имитации, получают