Вредоносная программа ZionSiphon: нацеленный на израильскую водную инфраструктуру прототип с критической ошибкой активации

Вредоносная программа ZionSiphon: нацеленный на израильскую водную инфраструктуру прототип с критической ошибкой активации
В последние годы израильские системы водоснабжения и опреснения остаются одной из приоритетных целей для кибератак. Однако новая вредоносная программа, обнаруженная в публичных песочницах ещё в 2025 году

ClickFix вышел на новый уровень: серверная полиморфия и атаки без единого файла на диске

security
Кампания ClickFix, год назад представлявшая собой шумную и сравнительно примитивную угрозу, превратилась в высокотехнологичного противника. Злоумышленники полностью пересобрали атакующую цепочку, сделав

Исследователь опубликовал 23 прототипа эксплойтов для неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, 7-Zip и других проектах

vulnerability
Исследователь в области кибербезопасности, публикующий под псевдонимом, выложил в открытый доступ прототипы эксплойтов для 23 уязвимостей класса 0-day, затрагивающих такие проекты, как FFmpeg, VLC, Firefox

TP-Link исправила уязвимость выполнения команд в роутерах: CVE-2026-3227 требует прав администратора, но даёт root-доступ

TP-Link
Компания TP-Link выпустила обновления прошивок для трёх моделей роутеров, закрывающие уязвимость CVE-2026-3227. Проблема связана с внедрением команд операционной системы через импорт конфигурационного

В Amazon Q Developer для VS Code обнаружены критические уязвимости, позволяющие выполнять код и красть облачные учётные данные

Компания Amazon выпустила обновления безопасности для расширения Amazon Q Developer в среде Visual Studio Code, закрывающие две уязвимости высокого уровня опасности.

Создан эксплойт для уязвимости CVE-2026-23111 в ядре Linux, позволяющий повысить привилегии до root

linux
Группа исследователей, готовившихся к соревнованию Pwn2Own Berlin 2026, опубликовала рабочий эксплойт для уязвимости CVE-2026-23111 в подсистеме nf_tables ядра Linux.

Локальное повышение привилегий через уязвимость DirtyClone в ядре Linux: вышли патчи

linux
В ядре Linux обнаружена и исправлена уязвимость DirtyClone (CVE-2026-43503), позволяющая локальному непривилегированному пользователю повысить привилегии до root и модифицировать содержимое файлов, доступных только для чтения.

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца

Уязвимость PEdit-CoW в ядре Linux позволяет непривилегированному пользователю получить root-доступ

linux
Выпущены обновления ядра Linux, закрывающие опасную уязвимость CVE-2026-46331, получившую название PEdit-CoW. Проблема затрагивает механизм copy-on-write (копирование при записи) в подсистеме редактирования

Tenable Nessus получил обновление, закрывающее две SQL-инъекции

Nessus
Компания Tenable выпустила версию 10.12.1 сканера уязвимостей Nessus, которая устраняет две уязвимости типа SQL-инъекция (SQLi). Обе проблемы позволяют злоумышленнику извлечь данные из базы результатов