Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

SQL-инъекция в Phoca Cart для Joomla открывает доступ к защищаемым данным

vulnerability
Уязвимость в компоненте Phoca Cart для системы управления контентом Joomla позволяет удалённому злоумышленнику получить несанкционированный доступ к защищаемой информации.

Переполнение буфера в UPnP маршрутизаторов DD-WRT: эксплойт уже доступен

vulnerability
Специалисты зафиксировали уязвимость в службе UPnP (Universal Plug and Play, протокол автоматического обнаружения устройств), встроенной в микропрограммное обеспечение маршрутизаторов под управлением DD-WRT.

Обход аутентификации в Screen Sharing macOS открывает путь к полному контролю над системой

vulnerability
Служба Screen Sharing в операционных системах Apple macOS содержит уязвимость, которая позволяет удаленному злоумышленнику обойти процедуру проверки подлинности и получить полный доступ к устройству.

В Tenda AC12 найдены три уязвимости с публичным эксплойтом: переполнение буфера открывает путь к полному контролю

vulnerability
В популярном бюджетном маршрутизаторе Tenda AC12 обнаружены три критические уязвимости, позволяющие удалённо получить контроль над устройством. Все они связаны с переполнением буфера в памяти и подтверждены наличием эксплойтов в открытом доступе.

Неизвестная APT-группировка использует новый загрузчик MinGW в кампании ClickFix с подменой проверки Cloudflare

APT
Специалисты по информационной безопасности зафиксировали очередную итерацию атакующей кампании, получившей обозначение ClickFix. На этот раз злоумышленники скомпрометировали сайт немецкого благотворительного фонда St.

Небезопасный обмен сообщениями в N-able PassPortal раскрывает токены доступа к хранилищу паролей

N-able N-central
Браузерное расширение PassPortal, входящее в состав продуктов N-able для управления паролями, содержало уязвимость, позволявшую любому веб-сайту или встроенному фрейму получить токены доступа к хранилищу пользователя.

Вымогатели ACR Stealer атакуют предприятия через ClickFix: две кампании с WebDAV и стеганографией

Stealer
Специалисты Microsoft Defender Experts с конца апреля по середину июня 2026 года наблюдали рост активности инфостилера ACR Stealer в корпоративных средах. Злоумышленники использовали технику социальной

В официальном каталоге расширений VS Code найдены два вредоносных дополнения

security
В каталоге расширений для редактора Visual Studio Code обнаружены два дополнения, которые выдают себя за инструменты управления проектами, но на самом деле содержат скрытый код для связи с внешним сервером.

Вредоносные версии трёх легитимных библиотек Rust скомпрометировали процесс сборки проектов

information security
В августе 2026 года в экосистеме Rust зафиксирована скоординированная атака на цепочку поставок, затронувшая три широко используемые библиотеки: arrayref, internment и append-only-vec.

Обнаружена фишинговая кампания с пятиуровневой обфускацией и бесфайловым вредоносным ПО

phishing
Специалисты Fortra Intelligence and Research Experts (FIRE) выявили активную фишинговую кампанию, в рамках которой используется бесфайловое вредоносное ПО, защищённое пятью отдельными слоями обфускации.