В библиотеке FatFs обнаружено семь уязвимостей, затрагивающих встроенные системы

vulnerability
Исследователи из компании runZero (специализирующейся на кибербезопасности) опубликовали сведения о семи уязвимостях в библиотеке файловой системы FatFs, широко используемой во встроенных системах.

Apple обновила iOS, macOS и Safari, закрыв 37 уязвимостей, включая критические в WebKit

Apple
Apple выпустила внеочередные обновления для мобильных и настольных платформ, закрывающие 37 уязвимостей сразу в iOS 26.5.2, iPadOS 26.5.2, macOS Tahoe 26.5.2 и браузере Safari 26.

Криптоклиппер Diamotrix: вредоносная программа, подменяющая адреса кошельков в буфере обмена

information security
С середины 2024 года в киберпространстве действует новый вид вредоносного программного обеспечения, нацеленный на пользователей криптовалют. Речь идёт о Diamotrix - специализированном клиппере (вредоносе

Фишинг от имени пенсионного ведомства США: злоумышленники развернули многослойную атаку с помощью AdaptixC2, XWorm и ScreenConnect

information security
В середине мая 2026 года специалисты по кибербезопасности зафиксировали сложную фишинговую кампанию, нацеленную на медицинскую аналитическую компанию. Инцидент длился пять дней и продемонстрировал высокий

Parrot OS 7.3: упор на производительность и удобство вместо расширения инструментария

Parrot OS
Разработчики Parrot OS выпустили версию 7.3 дистрибутива, ориентированного на задачи информационной безопасности и конфиденциальность. Релиз состоялся спустя несколько месяцев после предыдущего и сосредоточен

Группировка APT-C-08 атакует пользователей через поддельные сайты - кража почтовых учётных данных и закрепление в системе

APT
Специалисты 360 Security зафиксировали новую волну атак южноазиатской группировки APT-C-08. Эта группа, по оценкам экспертов, имеет государственную поддержку и уже несколько лет нацелена на правительственные

Group-IB раскрыла инфраструктуру фишинговой платформы SniperDz: 80 шаблонов, более 900 доменов и система перехвата браузеров

phishing
Специалисты компании Group-IB в ходе анализа мошеннических кампаний на Ближнем Востоке и в Северной Африке выявили централизованную платформу фишинга как услуги (PhaaS - модель предоставления готовых инструментов для кражи данных и атак).

OpenWrt 25.12.5 исправляет критические уязвимости в odhcpd, uhttpd и LuCI

OpenWrt
Проект OpenWrt выпустил пятое сервисное обновление стабильной ветки 25.12. Релиз 25.12.5 закрывает несколько десятков уязвимостей, многие из которых допускают удалённую эксплуатацию без аутентификации.

Обнаружен новый загрузчик OnionDrop: четыре ступени обхода и доставка похитителей данных

information security
Исследователи информационной безопасности выявили активную кампанию по распространению многоступенчатого загрузчика OnionDrop, который за три месяца скомпрометировал сотни систем по всему миру.

GitHub Enterprise Server закрывает четыре уязвимости, включая XSS в Discussions и утечку кода через Copilot

GitHub Enterprise
GitHub выпустил внеплановые обновления безопасности для Enterprise Server, закрывающие несколько уязвимостей в версиях вплоть до 3.21. В бюллетене перечислены четыре проблемы с рейтингом "средняя" по шкале