Массовая атака на сайты WordPress прячет вредоносный код в блокчейне

information security
Сотни сайтов на WordPress стали жертвами масштабной кампании, в ходе которой злоумышленники похищают пароли посетителей. Атака объединяет девять этапов: от внедрения скрытого сценария в браузер до кражи учетных данных.

Открытый каталог на сервере киберпреступников раскрыл исходный код ботнета Moobot и данные коммерческой DDoS-службы

botnet
30 июля 2026 года из-за ошибочной конфигурации сетевого каталога стал публично доступен сервер, принадлежавший активному оператору киберпреступной инфраструктуры.

Сбой проверки пользователя в контроллере HPE iLO 7 открывает удалённый доступ администратора

Hewlett Packard Enterprise
Hewlett Packard Enterprise исправила уязвимость в контроллере управления серверами Integrated Lights-Out 7 (iLO 7). Ошибка позволяет удалённо получить права администратора на самом контроллере, не имея учётных данных.

Progress Sitefinity Next.js renderer допускает выполнение кода без аутентификации, Fiddler Classic открывает путь к повышению привилегий

Progress
Рендерер Sitefinity Next.js уязвим для удалённого выполнения кода без входа в систему. Утилита Telerik Fiddler Classic позволяет локальному злоумышленнику с низкими правами поднять их до администратора и запустить чужой код.

Приложение GV-Eye для Android допускает извлечение встроенного ключа API и его перехват по HTTP

GeoVision
Мобильное приложение GV-Eye для Android хранит ключ API внутри установочного пакета и отправляет его по незашифрованному HTTP. Три уязвимости, о которых GeoVision сообщила 30 сентября 2026 года, затрагивают сборки до версии 3.

В Италии зафиксирована первая фишинговая кампания против Реестра предприятий

phishing
Антифрод-команда D3Lab обнаружила первую фишинговую кампанию, нацеленную на Реестр предприятий - сервис итальянских Торговых палат, техническое управление которым осуществляет компания InfoCamere.

Модель OSI: 7 уровней простыми словами для тестировщиков безопасности

Модель OSI для тестировщиков безопасности
Многие начинающие специалисты по информационной безопасности воспринимают модель OSI как скучную теоретическую концепцию из учебника, которую нужно заучить для экзамена и благополучно забыть.

Открытый каталог оператора Aurora раскрыл атаки на 20 организаций в девяти странах

ransomware
С апреля по июль 2026 года аффилиат (партнёр) программы-вымогателя Aurora атаковал более двадцати организаций в девяти странах. Его деятельность раскрылась случайно.

IBM DataStage 5.4 patch 7 закрывает свыше двадцати уязвимостей, включая внедрение команд

IBM
IBM раскрыла сведения о двух десятках с лишним уязвимостей в DataStage на Cloud Pak for Data. Проблемы затрагивают версию 5.4.0.0 - платформу, на которой компании собирают и выполняют конвейеры обработки данных.

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах

ИИ-агенты помогли скомпрометировать 440 систем PaperCut в 48 странах
31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный.