Крупномасштабная атака на цепочку поставок: злоумышленники скомпрометировали 32 npm-пакета Red Hat за 72 секунды

security
Первого июня 2026 года исследователи в области информационной безопасности зафиксировали беспрецедентную по скорости и масштабу атаку на репозиторий пакетов npm.

Критическая уязвимость в плагине Kirki для WordPress позволяет захватить учётную запись администратора без пароля

WordPress
В начале мая 2026 года исследователь безопасности CHOIGYEONGMIN обнаружил опасную уязвимость в популярном плагине Kirki - Freeform Page Builder, Website Builder &

Атака на администраторов: злоумышленники используют поддельные утилиты и блокчейн для управления вредоносами

remote access Trojan
В марте 2026 года исследовательский центр Atos Threat Research Center (TRC) выявил сложную вредоносную кампанию, нацеленную исключительно на корпоративных администраторов, инженеров DevOps и специалистов по информационной безопасности.

CISA добавила в каталог активно используемых уязвимостей новую проблему Oracle WebLogic Server

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и защиты инфраструктуры США (CISA) пополнило свой каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей, по которым уже есть подтверждённые факты атак) ещё одной записью.

Новый Python-бэкдор Deep#Door использует batch-скрипты и публичные туннели для скрытого проникновения

security
Киберпреступники всё чаще отказываются от классических исполняемых файлов в пользу скриптовых фреймворков, работающих на легитимных компонентах системы. Такой подход позволяет обходить сигнатурные антивирусы

Критическая уязвимость в Keycloak: неверная проверка зашифрованных утверждений SAML грозит утечкой данных

Keycloak
В популярном сервере единого входа Keycloak обнаружена опасная уязвимость, получившая идентификатор CVE-2026-2092. Она затрагивает работу протокола SAML (язык разметки защиты, используемый для обмена данными аутентификации и авторизации).

Уязвимость в Kaspersky Anti Targeted Attack может привести к отказу в обслуживании из-за некорректной обработки трафика KRB5

Kaspersky Anti Targeted Attack Platform
В конце мая 2026 года компания "Лаборатория Касперского" выпустила обновление для своей платформы Anti Targeted Attack, предназначенной для защиты корпоративных сетей от сложных целевых атак.

CRLF-инъекция в Laravel: уязвимость высокого уровня угрожает почтовой безопасности приложений

Laravel
Популярный PHP-фреймворк Laravel столкнулся с серьёзной проблемой в механизме проверки электронных адресов. Уязвимость получила идентификатор CVE-2026-48019 и оценку 8.

Новый Android-троян KidsProtect продаётся по франшизе: каждый может запустить собственный шпионский сервис

remote access Trojan
Последние годы стали временем серьёзного юридического давления на разработчиков программ-шпионов. Несколько крупных платформ, таких как PhoneSpector и Highster Mobile, были закрыты по решению суда в 2024 году.

"IT-поддержка" из Microsoft Teams: новая волна атак с кражей данных и программами-вымогателями

phishing
С начала 2026 года специалисты по информационной безопасности фиксируют тревожный тренд. Злоумышленники массово выдают себя за сотрудников IT-поддержки и helpdesk (службы технической поддержки) через корпоративный мессенджер Microsoft Teams.