Исследователь выявил 10 000 репозиториев на GitHub, распространяющих трояны через поддельные проекты

information security
Независимый специалист по информационной безопасности обнаружил масштабную кампанию по распространению вредоносного ПО, использующую механизмы платформы GitHub. В ходе анализа более 16 миллионов событий

Атака на Arch Linux AUR: более 1500 пакетов заражены через цепочку поставок

information security
В июне 2026 года экосистема Arch Linux AUR (Arch User Repository) подверглась масштабной атаке на цепочку поставок, получившей название Atomic Arch. Исследователи из Sonatype зафиксировали инцидент как

Microsoft зафиксировала массированную атаку на цепочку поставок npm: более 140 пакетов Mastra скомпрометированы через кражу учётной записи мейнтейнера

security
Шестнадцатого июня 2026 года специалисты Microsoft Threat Intelligence обнаружили аномальную активность в реестре npm. В течение следующих суток выяснилось, что злоумышленники получили контроль над аккаунтом

Paper Werewolf атакует российские компании новым стилером PaperGrabber и кастомными загрузчиками

APT
Весной 2026 года российские промышленные, финансовые и транспортные организации столкнулись с новой волной атак со стороны группировки Paper Werewolf. Злоумышленники применили ранее не описанные вредоносные

Уязвимость Gravity SMTP раскрывает API-ключи и системные данные более чем ста тысячам сайтов на WordPress

information security
30 марта 2026 года исследователи Wordfence публично раскрыли уязвимость Sensitive Information Exposure в плагине Gravity SMTP для WordPress. Продукт, оцениваемый примерно в 100 000 активных установок

Отчёт AhnLab за май 2026 года: инфостилеры маскируются под кряки и рассылаются через облачные хранилища

Stealer
В мае 2026 года аналитики AhnLab Security intelligence Center (ASEC) зафиксировали существенную активизацию групп, распространяющих программы-похитители данных (infostealers).

Новая версия вредоносной программы Gremlin использует продвинутую обфускацию для кражи данных и криптовалют

Stealer
Специалисты по информационной безопасности столкнулись с очередной эволюцией известного похитителя данных Gremlin. Эта вредоносная программа, специализирующаяся на краже учётных данных, файлов cookie и

Oracle WebLogic Server получил критические исправления: 13 уязвимостей, включая две с рейтингом 10.0

Oracle WebLogic Server
Корпорация Oracle 16 июня 2026 года выпустила обновление безопасности для WebLogic Server, входящего в состав Oracle Fusion Middleware. Патчи закрывают 13 уязвимостей, обнаруженных в компонентах Console и Core.

Нарушение авторизации в устройствах Moxa позволяет нарушить связь через последовательный порт

Moxa
Компания Moxa 16 июня 2026 года выпустила исправления для двух серий промышленных устройств - CN2600 Series и NPort 6000 Series. Обновления закрывают уязвимость CVE-2026-10831, которая получила средний

Oracle закрыла десять уязвимостей в Oracle VM VirtualBox

VirtualBox
Oracle выпустила внеочередное обновление безопасности для продукта Oracle VM VirtualBox, устранившее десять уязвимостей. Проблемы затронули версию 7.2.8 гипервизора и охватили несколько компонентов, включая