Критическая уязвимость в системе управления контейнерами Incus угрожает российским и мировым инфраструктурам: опубликован эксплойт

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-07367 (CVE-2026-33945), затрагивающая систему управления контейнерами и менеджер виртуальных машин Incus.

РКН предупредил о фейковых письмах с угрозами отключения интернета

Роскомнадзор
Роскомнадзор заявил о рассылке поддельных уведомлений от имени ведомства в адрес редакций СМИ Белгородской области. В письмах сообщается о якобы запланированных ограничениях доступа к информационным ресурсам

Уязвимость в роутерах D-Link DWR-X1820: пароль по умолчанию генерируется из IMEI-номера

D-Link
Устройства для домашнего и офисного интернета нередко становятся целью злоумышленников из-за невнимательности производителей к вопросам базовой защиты. На этот раз уязвимость обнаружена в роутере D-Link DWR-X1820.

Критическая уязвимость в Cisco Secure Workload: отсутствие аутентификации ставит под угрозу мультиоблачные среды

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая запись с идентификатором BDU:2026-07274. Она касается критической проблемы в продукте Cisco Secure Workload (ранее известном как Tetration).

Вредоносные пакеты в npm использовали реестр как бесплатный хостинг для рекламного прокси

security
Крупный инцидент в экосистеме Node.js продемонстрировал новый способ злоупотребления инфраструктурой реестра пакетов. Один злоумышленник под псевдонимом terminal3airport менее чем за три недели опубликовал

После удаления forge-jsx злоумышленники выпустили его продолжение forge-jsxy с кражи криптокошельков и браузерных расширений

information security
В начале мая специалисты npm (реестр пакетов Node.js) удалили вредоносный пакет forge-jsx, который устанавливал на машины разработчиков троян удалённого доступа.

ИИ-агент Codex усложнил расследование кибератаки: разработчик пытался заглушить криптомайнер, а злоумышленники тем временем украли данные

botnet
Специалисты центра мониторинга информационной безопасности (SOC) компании Huntress столкнулись с необычным инцидентом. Разработчик веб-приложений использовал ИИ-агента OpenAI Codex для помощи в создании

Microsoft предупредила о рисках нескоординированного раскрытия zero-day уязвимостей

microsoft
Microsoft выпустила предупреждение в адрес сообщества информационной безопасности после серии публичных раскрытий уязвимостей нулевого дня (zero-day) без предварительного уведомления вендора.

Группировка TeamPCP атаковала цепочку поставок AI через компрометацию библиотеки LiteLLM и скачала учётные данные провайдеров

TeamPCP
Цепочки поставок программного обеспечения переживают очередную волну атак. Теперь злоумышленники нацелились на модули искусственного интеллекта. Вслед за недавней публикацией о симуляции AI-атак эксперты