Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали
Уязвимость в компоненте Phoca Cart для системы управления контентом Joomla позволяет удалённому злоумышленнику получить несанкционированный доступ к защищаемой информации.
Специалисты зафиксировали уязвимость в службе UPnP (Universal Plug and Play, протокол автоматического обнаружения устройств), встроенной в микропрограммное обеспечение маршрутизаторов под управлением DD-WRT.
Служба Screen Sharing в операционных системах Apple macOS содержит уязвимость, которая позволяет удаленному злоумышленнику обойти процедуру проверки подлинности и получить полный доступ к устройству.
В популярном бюджетном маршрутизаторе Tenda AC12 обнаружены три критические уязвимости, позволяющие удалённо получить контроль над устройством. Все они связаны с переполнением буфера в памяти и подтверждены наличием эксплойтов в открытом доступе.
Специалисты по информационной безопасности зафиксировали очередную итерацию атакующей кампании, получившей обозначение ClickFix. На этот раз злоумышленники скомпрометировали сайт немецкого благотворительного фонда St.
Браузерное расширение PassPortal, входящее в состав продуктов N-able для управления паролями, содержало уязвимость, позволявшую любому веб-сайту или встроенному фрейму получить токены доступа к хранилищу пользователя.
Специалисты Microsoft Defender Experts с конца апреля по середину июня 2026 года наблюдали рост активности инфостилера ACR Stealer в корпоративных средах. Злоумышленники использовали технику социальной
В каталоге расширений для редактора Visual Studio Code обнаружены два дополнения, которые выдают себя за инструменты управления проектами, но на самом деле содержат скрытый код для связи с внешним сервером.
В августе 2026 года в экосистеме Rust зафиксирована скоординированная атака на цепочку поставок, затронувшая три широко используемые библиотеки: arrayref, internment и append-only-vec.
Специалисты Fortra Intelligence and Research Experts (FIRE) выявили активную фишинговую кампанию, в рамках которой используется бесфайловое вредоносное ПО, защищённое пятью отдельными слоями обфускации.