Северокорейская группа Kimsuky атакует военных и бизнес в Южной Корее через поддельные страницы Webex и вредоносную цепочку HttpSpy

Kimsuky
В апреле 2026 года специалисты по информационной безопасности зафиксировали серию целенаправленных атак северокорейской группировки Kimsuky на южнокорейские военные структуры и коммерческие предприятия.

Adobe закрыла 11 уязвимостей в ColdFusion, шесть из них с максимальным рейтингом опасности

Adobe ColdFusion
Компания Adobe выпустила внеочередной бюллетень безопасности APSB26-68, в котором сообщила об устранении 11 уязвимостей в серверных платформах ColdFusion 2025 и ColdFusion 2023.

Google Chrome 151 закрывает 382 уязвимости, включая 15 критических

Google Chrome
30 июня 2026 года Google перевела Chrome 151 в стабильный канал для Windows, macOS и Linux. Обновление содержит исправления для 382 уязвимостей, из которых 15 отнесены к критическому уровню опасности.

Citrix устранила шесть уязвимостей в NetScaler ADC и Gateway, включая возможность удалённого чтения файлов

Citrix NetScaler
Citrix (Cloud Software Group) выпустила бюллетень безопасности, закрывающий сразу шесть уязвимостей в продуктах NetScaler ADC (ранее Citrix ADC) и NetScaler Gateway (ранее Citrix Gateway).

Mozilla закрыла критическую уязвимость в Firefox, позволявшую выполнить произвольный код

Firefox
Mozilla выпустила внеочередное обновление Firefox 152.0.4, устраняющее уязвимость высокого уровня опасности, связанную с ошибками в управлении памятью. Об этом сообщается в бюллетене безопасности Mozilla Foundation Security Advisory 2026-62.

Уязвимость обхода аутентификации в Apache Tomcat позволяет получить доступ без пароля

Apache Tomcat
Фонд Apache Software Foundation 29 июня 2026 года опубликовал предупреждение о критической уязвимости CVE-2026-55957 в сервере приложений Tomcat. Проблема уровня Important позволяет злоумышленнику обойти

Вредоносная рассылка с бэкдором на базе JavaScript использовала сети пуленепробиваемого хостинга для атак на организации по всему миру

information security
Массовые почтовые кампании с вредоносными вложениями остаются простым, но крайне результативным инструментом злоумышленников, стремящихся скомпрометировать деловую переписку и получить доступ к финансовым потокам.

Grandoreiro снова в деле: новые кампании DLL-подгрузки и вредоносных скриптов угрожают банкам Европы и Латинской Америки

Banking Trojan
Банковский троян Grandoreiro, активный с 2016 года, продолжает эволюционировать. Несмотря на аресты части группировки в Испании, Бразилии и Аргентине, которые прошли в 2021 и 2024 годах при участии Интерпола

Mustang Panda применяет многослойное шифрование и подмену DLL в кампании PlugX

APT
Новый анализ раскрыл сложную цепочку заражения, характерную для группировки Mustang Panda и семейства вредоносных программ PlugX. Злоумышленники доставляют многоступенчатую сборку под видом безобидного

Китайская хакерская группировка атакует пограничные маршрутизаторы в Юго-Восточной Азии через кастомные импланты и перехват DNS

security
Исследователи информационной безопасности зафиксировали масштабную кампанию, нацеленную на пограничные сетевые устройства в Юго-Восточной Азии. Злоумышленники, которых с высокой долей уверенности связывают