Вредоносные расширения для VS Code используют WebAssembly и блокчейн Solana для скрытого управления

security
Исследователи из Socket’s Threat Research team обнаружили две троянизированные сборки расширений для Visual Studio Code, опубликованные на маркетплейсе Open VSX.

Drupal выпустил экстренные обновления для закрытия пяти уязвимостей, включая критическую PHP Object Injection

Drupal
Разработчики Drupal опубликовали пять бюллетеней безопасности, охватывающих широкий спектр уязвимостей - от критической PHP Object Injection до проблем с подделкой запросов на стороне сервера и межсайтового скриптинга.

На Android обнаружен новый троян-загрузчик с двадцатью тремя резервными серверами управления

remote access Trojan
Исследователи информационной безопасности выявили активную кампанию по распространению вредоносного приложения для Android, которое маскируется под безобидный пакет, но на деле представляет собой сложный

Котики в деле: зловреды прячут вредоносную нагрузку в изображениях с помощью стеганографии

security
Стеганография - один из старейших методов сокрытия информации - переживает второе рождение в руках киберпреступников. Злоумышленники всё чаще отказываются от прямых зашифрованных передач в пользу схемы "легитимный файл плюс скрытые данные".

Adobe Campaign Classic: две критические уязвимости авторизации ставят под угрозу маркетинговые платформы

vulnerability
Корпорация Adobe официально подтвердила существование сразу двух критических уязвимостей в платформе для управления маркетинговыми кампаниями Campaign Classic. Обе проблемы, зафиксированные в Банке данных

Уязвимость в Azure HorizonDB: критический обход аутентификации с максимальной оценкой CVSS

vulnerability
В начале июня 2026 года корпорация Microsoft подтвердила наличие критической уязвимости в облачной службе баз данных Azure HorizonDB. Проблема получила идентификатор CVE-2026-48567 и соответствующую запись

В системе управления сетями LMS устранены SQL-инъекция, OS-инъекция и XSS

vulnerability
Разработчики открытой платформы LMS (LAN Management System) выпустили серию обновлений, закрывающих три уязвимости в кодовой базе. Две из них - SQL-инъекция и внедрение команд операционной системы - получили рейтинг 8,6 балла по шкале CVSS 4.

Заражённая версия плагина WowShipping Pro для WordPress содержит вредоносный дроппер и скрытый бэкдор

information security
Инцидент с коммерческим плагином WowShipping Pro от разработчика WPXPO заставляет пересмотреть подходы к безопасности цепочек поставок в экосистеме WordPress. Речь идёт не просто об очередной уязвимости

Уязвимость в Microsoft Defender позволяет повышать привилегии: опубликован PoC-эксплойт RoguePlanet

Windows Defender
Корпорация Microsoft подтвердила наличие zero-day-уязвимости в антивирусном решении Microsoft Defender, зарегистрированной под идентификатором CVE-2026-50656. Проблема была раскрыта 16 июня 2026 года после

В библиотеке gRPC для языка Elixir обнаружена критическая уязвимость: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей библиотеку gRPC для языка программирования Elixir. Речь идёт о коде под названием Erlpack.