Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Группировка Larcenous Werewolf применяет загрузчик, троян удалённого доступа и бэкдор

Информационная безопаность
В арсенале группировки Larcenous Werewolf появились три вредоносных инструмента: загрузчик Silver Fox RustSL, троян удалённого доступа Valley RAT и бэкдор ABCDoor (скрытый вход в систему).

CISA включает в KEV-каталог две уязвимости TrueConf Server, позволяющие выполнить код

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) двумя уязвимостями в TrueConf Server. Обе проблемы позволяют удалённому злоумышленнику выполнить произвольный код на сервере, причём одна из них не требует аутентификации.

Обход каталогов в n8n позволяет выполнить код, а узел Snowflake допускает чтение и запись файлов

n8n
В платформе автоматизации рабочих процессов n8n нашли две уязвимости высокого уровня опасности. Первая использует обход каталогов в загрузчике схем узлов и ведёт к выполнению кода в основном процессе приложения.

Драйвер очистки Windows Defender допускает управление файлами и реестром из режима ядра

Windows Defender
Исследователь безопасности Джиржи Винопал опубликовал подробный анализ драйвера BTR.sys, входящего в состав Microsoft Defender. Этот компонент предназначен для удаления заблокированных файлов во время

SSRF в Exchange Online и десериализация в Entra ID позволяют повысить привилегии и выполнить код

Microsoft
Microsoft выпустила очередной пакет исправлений для нескольких продуктов, закрыв восемь уязвимостей. Наиболее серьезные из них затрагивают облачные сервисы Exchange Online и Entra ID: одна связана с подделкой

Операция GoSerpent: новые вредоносные инструменты для шпионажа в Юго-Восточной Азии

security
В начале 2026 года специалисты лаборатории Касперского обнаружили серию вредоносных операций, направленных на правительственные и дипломатические структуры в Юго-Восточной Азии.

Новая группа UAT-11795 атакует пользователей в США и Европе с помощью Python-RAT Starland и PowerShell-импланта WLDR

remote access Trojan
Специалисты Cisco Talos выявили ранее неизвестную угрозу - группировку UAT-11795, которая с июня 2025 года проводит целевые атаки на пользователей в США и странах Европы.

Уязвимости Chrome позволяют выполнить код и повысить привилегии

Google Chrome
В Google Chrome обнаружено семь уязвимостей, затрагивающих компоненты браузера на Android, Linux, macOS и Windows. Злоумышленник может использовать их для повышения привилегий, обхода ограничений безопасности

Новое семейство программ-вымогателей Spirals атаковало IT-компанию в Южной Азии

ransomware
В июне 2026 года неизвестная группировка применила ранее не встречавшееся семейство программ-вымогателей, получившее название Spirals. Целью стала IT-компания в Южной Азии, а атака была построена по схеме двойного вымогательства.