Масштабная кампания FortiBleed скомпрометировала более 430 тысяч FortiGate-брандмауэров ради кражи 110 миллионов учётных данных

information security
С февраля 2026 года по середину июня 2026 года злоумышленник, руководствующийся финансовой выгодой, развернул на более чем 430 тысячах устройств FortiGate по всему миру инструмент FortigateSniffer, написанный на языке Golang.

Вредоносный npm-пакет noon-contracts атакует DeFi-разработчиков: кража ключей, криптокошельков и облачных данных

security
10 мая 2026 года в реестре npm появился пакет noon-contracts, который маскируется под официальный SDK протокола Noon - реального DeFi-проекта (децентрализованные финансы), работающего со стейблкоинами USN и sUSN.

Массовая атака на сайты на Ghost CMS: через уязвимость SQL-инъекции злоумышленники внедряют вредоносные скрипты для кражи данных

information security
В начале мая 2026 года специалисты компании XLab зафиксировали масштабную кампанию по отравлению сайтов, работающих на популярной платформе Ghost CMS. Злоумышленники использовали критическую уязвимость

Кампания FortiBleed: массовая компрометация учетных данных FortiGate через конвейер сбора и взлома хешей

information security
Исследователи кибербезопасности выявили масштабную операцию по компрометации учетных данных, нацеленную на межсетевые экраны Fortinet FortiGate и шлюзы SSL VPN. Кампания, получившая название FortiBleed

IBM устранила множественные уязвимости в WebSphere Application Server и Liberty

IBM WebSphere
Корпорация IBM опубликовала комплект бюллетеней безопасности, информирующих о закрытии пяти уязвимостей, затрагивающих WebSphere Application Server версий 8.5 и 9.

CISA добавила три критических уязвимости Ubiquiti UniFi OS в каталог активно эксплуатируемых

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в операционной системе Ubiquiti UniFi OS в свой каталог Known Exploited Vulnerabilities (KEV) - перечень известных эксплуатируемых уязвимостей.

Samsung закрыла критическую уязвимость в KNOX, угрожающую миллионам Galaxy

KNOX
Samsung выпустила январское обновление безопасности 2026 года, устраняющее критическую уязвимость в проприетарной платформе KNOX. Проблема, зарегистрированная как CVE-2026-20971, была обнаружена исследовательской лабораторией LucidBit Labs.

Автономный ИИ-агент нашел 21 zero-day уязвимость в FFmpeg, часть из которых существовала более 20 лет

FFmpeg
Компания depthfirst, разрабатывающая автономные агенты для анализа безопасности, объявила об обнаружении 21 уязвимости нулевого дня в медиабиблиотеке FFmpeg с помощью собственной системы на базе больших языковых моделей.

Вредоносная реклама Claude и Homebrew заражает macOS стилером MacSync

Stealer
Пользователи macOS снова оказались под прицелом злоумышленников. Последняя волна атак использует поддельные объявления о популярных инструментах - языковой модели Claude и пакетном менеджере Homebrew.

Поддельные утилиты в Microsoft Store: WinDirStat и LightShot используются как приманка для установки скрытого прокси-импланта

information security
Пользователи Microsoft Store, привыкшие доверять проверенному магазину приложений, столкнулись с новой угрозой. Исследователи информационной безопасности обнаружили вредоносные пакеты, которые маскируются