В роутерах D-Link DIR-822A нашли переполнение буфера в DHCP-компоненте и запись за границы памяти в L2TP

D-Link
Две уязвимости в маршрутизаторе D-Link DIR-822A позволяют удалённо повредить память устройства, а образцы эксплуатации уже лежат в открытом доступе. Модель продаётся за пределами США.

Бэкдор скрывал адрес командного сервера в пробелах системного файла

information security
На одной рабочей станции корпоративной сети обнаружена вредоносная программа, которая маскировалась под легитимный компонент звуковой подсистемы Realtek. Бэкдор, то есть программа скрытого удалённого доступа

Вредоносные пакеты RubyGems под видом популярных библиотек крадут пароли, криптокошельки и данные Telegram

Stealer
15 августа 2026 года в репозитории RubyGems обнаружены вредоносные пакеты, которые устанавливают на компьютеры жертв многоступенчатую программу для кражи данных.

Утечка закрытого кода CrowdSec: атака на цепочку поставок TanStack затронула данные 83 пользователей

Утечка закрытого кода CrowdSec: атака на цепочку поставок TanStack затронула данные 83 пользователей
16 сентября 2026 года на хакерском форуме выложили архив с исходным кодом закрытых репозиториев CrowdSec. Компания развивает открытую платформу для коллективной блокировки атакующих, её инструментами пользуются

Новая группа вымогателей Majinahanashi: 15 жертв за полтора месяца и необычная география атак

ransomware
В августе 2026 года на арену вышла очередная группировка программ-вымогателей с японским колоритом. Она появилась вслед за Yurei, Sinobi и Tengu, но пока сложно сказать, есть ли между ними прямая связь.

Скомпрометированный npm-пакет dforge-mcp: 105 минут чужого доступа и цепочка доставки, которая работает до сих пор

Атака на цепочку поставок NPM
Девятого сентября 2026 года чужая активность в учётной записи сопровождающего npm-пакета dforge-mcp продлилась 105 минут. За это время в проекте появился файл-загрузчик, сборочный конвейер перестал ждать

ThreatLocker раскрыла многоступенчатую схему ClickFix с инфостилером ACR и модулем GhostPipe

Stealer
Поддельная капча на скомпрометированном сайте поставщика аудиовизуального оборудования в США стала началом многоступенчатой атаки. Атаку перехватила система мониторинга ThreatLocker MDR в инфраструктуре клиента.

CISA добавила в каталог активно эксплуатируемых уязвимостей переполнение стека в коммутаторах Zyxel GS1900

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог известных активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) одной новой записью.

Кампания в npm: пакеты-клоны математических библиотек управляются через блокчейн

Атака на цепочку поставок NPM
Несколько вредоносных пакетов в реестре npm оказались звеньями одной операции. Она идёт с марта 2026 года. Цель - разработчики, занятые количественным анализом и проектами в сфере DeFi (децентрализованные финансы).

Публичный эксплойт к Veeam Agent для Windows поднимает права локального пользователя до SYSTEM

Veeam
Четырнадцатого сентября 2026 года в открытом доступе появились техническое описание и демонстрационный эксплойт для уязвимости CVE-2026-32996 в Veeam Agent for Microsoft Windows.