Группировка Kimsuky использовала CHM-файл с корейским контентом для многоэтапной атаки

Kimsuky
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла

Уязвимости в JFrog Artifactory позволяют повысить привилегии и выполнить произвольный код

Jfrog Artifactory
В JFrog Artifactory - платформе для управления репозиториями программных артефактов - выявлено сразу несколько уязвимостей, которые в совокупности позволяют атакующему с низкими привилегиями получить контроль над сервером.

Переполнение буфера в DHCPv6-сервере OpenWrt открывает путь к удаленному выполнению кода

vulnerability
В DHCPv6-сервере встроенной операционной системы OpenWrt обнаружена уязвимость, связанная с переполнением буфера в стеке. Она позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на устройстве.

The Gentlemen: новая RaaS-группировка вошла в топ-10 кибервымогателей в 2026 году

APT
Киберпреступная группировка The Gentlemen, действующая по модели "программы-вымогатели как услуга" (ransomware-as-a-service, RaaS), за короткое время смогла войти в десятку самых активных операторов вымогательского ПО в мире.

Уязвимость в СУБД SQLite позволяет удалённо выполнить код

vulnerability
Разработчики популярной встраиваемой системы управления базами данных SQLite столкнулись с серьёзной проблемой безопасности: ошибка в обработке временных данных при выполнении SQL-запросов открывает возможность для удалённой атаки.

Уязвимость в SolarWinds Web Help Desk позволяет обойти SAML-аутентификацию

SolarWinds
В системе SolarWinds Web Help Desk (WHD), предназначенной для автоматизации работы службы технической поддержки, обнаружена критическая уязвимость обхода аутентификации.

Скрытая угроза в пикселях: кампания StegoAd заразила 2,6 миллиона браузеров через стеганографию

information security
Специалисты Microsoft раскрыли и нейтрализовали масштабную вредоносную кампанию StegoAd, направленную на пользователей браузерных расширений. Название операции объединяет слова "стеганография" и "рекламное ПО".

Уязвимость в PHP-расширении phar позволяет вызвать отказ в обслуживании через циклические символьные ссылки

php
В кодовой базе PHP обнаружена уязвимость, связанная с обработкой символьных ссылок внутри phar-архивов. Проблема получила идентификатор CVE-2026-7260 и оценку Moderate по шкале CVSS.

Обнаружен подписанный драйвер ядра Windows, реализующий полноценный бэкдор с сетевым доступом

information security
Исследователи информационной безопасности выявили новый класс угроз для операционной системы Windows - kernel-драйвер wskmon.sys, который представляет собой полностью функциональный бэкдор с возможностью

Злоумышленники эксплуатируют ажиотаж вокруг ЧМ-2026 для кражи данных банковских карт

phishing
Специалисты по информационной безопасности выявили новую фишинговую кампанию, нацеленную на хищение персональных данных и реквизитов платежных карт. Мошенники используют в качестве приманки розыгрыш призов