Microsoft предупредила о рисках нескоординированного раскрытия zero-day уязвимостей

microsoft
Microsoft выпустила предупреждение в адрес сообщества информационной безопасности после серии публичных раскрытий уязвимостей нулевого дня (zero-day) без предварительного уведомления вендора.

Группировка TeamPCP атаковала цепочку поставок AI через компрометацию библиотеки LiteLLM и скачала учётные данные провайдеров

TeamPCP
Цепочки поставок программного обеспечения переживают очередную волну атак. Теперь злоумышленники нацелились на модули искусственного интеллекта. Вслед за недавней публикацией о симуляции AI-атак эксперты

Новая фишинговая кампания обходит двухфакторную защиту, подделывая верификацию Meta*

phishing
Пользователи Facebook* и Instagram* по всему миру столкнулись с новой угрозой, которая ставит под удар даже тех, кто привык полагаться на двухфакторную аутентификацию.

ФБР предупредило о масштабной фишинговой кампании с поддельными сайтами ЧМ-2026 по футболу

phishing
Федеральное бюро расследований США выпустило официальное предупреждение для граждан и организаций в связи с активизацией злоумышленников, создающих поддельные копии сайта Международной федерации футбола (FIFA).

Аналитики выявили новую кампанию хакерской группы YoroTrooper против госструктур СНГ

APT
Группировка YoroTrooper продолжает наращивать активность. Специалисты 360 Advanced Threat Research зафиксировали свежую волну атак на правительственные учреждения и дипломатические ведомства стран Содружества Независимых Государств.

GitLab устранил шесть уязвимостей: от подмены личности в Duo AI до утечки данных CI/CD

GitLab
Компания GitLab выпустила внеочередной пакет обновлений для своей платформы управления исходным кодом. Речь идёт сразу о шести уязвимостях, которые затронули как Community Edition, так и Enterprise Edition.

CISA внесла в перечень активных угроз три уязвимости: в Daemon Tools Lite, TanStack и Nx Console

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило свой каталог известных эксплуатируемых уязвимостей (KEV - перечень тех проблем, которые злоумышленники уже используют в реальных атаках) тремя новыми записями.

Jenkins закрывает 11 критических уязвимостей: угроза удаленного выполнения кода через LDAP и чтение файлов

Jenkins
Разработчики Jenkins выпустили внеочередное обновление безопасности, затрагивающее сразу одиннадцать популярных плагинов. В списке проблем - уязвимости, позволяющие злоумышленнику удаленно выполнить код

В Японии обнаружен новый многозадачный RAT SLOTAGENT: вредонос маскировался под легитимные файлы

remote access Trojan
В начале 2026 года японский интернет-провайдер IIJ (Internet Initiative Japan) выявил неизвестное вредоносное ПО, загруженное на публичные репозитории с территории Японии.

Целевая фишинговая атака на госорганы Пакистана использовала легитимные сервисы Microsoft и Discord для скрытого управления

phishing
Службы информационной безопасности Пакистана столкнулись с изощрённой атакой, нацеленной на сотрудников Управления безопасных городов Пенджаба (PSCA) и Центра координации по предотвращению интернет-преступлений (PPIC3).