Более 74 тысяч записей FortiGate: масштабная операция по сбору доступа к сетевым устройствам

information security
В июне 2026 года исследователь безопасности Владимир "Боб" Дьяченко обнаружил крупный массив данных, связанных с публично доступными развёртываниями FortiGate по всему миру.

Gamaredon обновила арсенал: новая цепочка атак через WinRAR и легитимные сервисы

APT
Группа Gamaredon продолжает целенаправленные кибершпионские операции против Украины. Специалисты компании Sekoia.io в свежем отчёте детально разобрали новую цепочку заражения, которую операторы применяли в январе 2026 года.

Злоумышленники использовали подмену области видимости npm для кражи учётных данных разработчиков под видом SDK Google Stitch

security
В реестре пакетов npm обнаружен вредоносный пакет @withgoogle/stitch-sdk, имитирующий официальный SDK для инструмента дизайна Google Stitch с помощью техники скоупингового сквоттинга.

Новая кампания по распространению трояна PlugX использует поддельный MSI-установщик и легитимный антивирус G DATA

remote access Trojan
Аналитики информационной безопасности обнаружили свежую волну атак с применением известного модульного удалённого трояна PlugX (также известного как KorPlug). Злоумышленники используют подписанный установщик

Критическая уязвимость в расширении JCE для Joomla угрожает сайтам: эксплойт опубликован

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о критической уязвимости в популярном расширении Joomla Content Editor (JCE) для системы управления контентом Joomla.

Критическая уязвимость в PHP: удалённая атака через SOAP-запросы угрожает миллионам серверов

vulnerability
Специалисты по кибербезопасности бьют тревогу: в интерпретаторе языка программирования PHP обнаружена критическая уязвимость, которая позволяет злоумышленнику удалённо получить доступ к защищаемой информации или парализовать работу веб-приложений.

Критическая уязвимость в браузерах Mozilla Firefox и Thunderbird угрожает пользователям РЕД ОС: переполнение буфера позволяет удаленно выполнить код

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал сразу две практически идентичные уязвимости, затрагивающие браузеры Mozilla Firefox, Firefox ESR, почтовый клиент Thunderbird, а также отечественную операционную систему РЕД ОС.

Зависимости сборщика с имитацией: пост-обработчик PostCSS оказался многоступенчатым RAT

security
Экосистема JavaScript-сборки, основанная на пакетном менеджере npm, столкнулась с целенаправленной атакой подмены. Исследователи выявили группу вредоносных пакетов, маскирующихся под популярный модуль

Критические уязвимости в SAP NetWeaver угрожают бизнесу: обход аутентификации и переполнение буфера

vulnerability
Реестр Банка данных угроз безопасности информации (BDU) зафиксировал две опасные уязвимости в продуктах немецкого гиганта SAP. Речь идёт о программных интеграционных платформах SAP NetWeaver AS ABAP и SAP ABAP Platform.

Вариант BadIIS с меткой "demo.pdb": товарный инструмент для манипуляции поисковой выдачей атакует серверы по всему миру

information security
В 2024-2026 годах исследователи безопасности фиксируют рост атак на веб-серверы под управлением IIS (Internet Information Services - служб интернет-публикаций от Microsoft).