Червь Mini Shai-Hulud четыре месяца заражает проекты на GitHub через подменённые метки версий

Червь Mini Shai-Hulud четыре месяца заражает проекты на GitHub через подменённые метки версий
С 20 по 24 сентября 2026 года шесть заметных открытых проектов на GitHub получили правки от собственных ботов - внешне обычные, но содержащие вредоносный код. Новых взломов не было: изменения, занесённые

Shadow HVNC: вредоносная программа для кражи данных и скрытого доступа к компьютеру

information security
В марте 2026 года на одном из подпольных форумов началась продажа вредоносной программы Shadow HVNC. По заявлению автора, это лучшая разработка для скрытого удалённого управления компьютерами жертв.

Атакующие эксплуатируют внедрение SQL-кода в Roundcube Webmail до входа в систему

roundcube
В почтовом веб-клиенте Roundcube Webmail нашли уязвимость, которая позволяет обращаться к базе данных без учётных данных. Исправленные сборки вышли 24 мая 2026 года.

Проверка вводимых данных в VeloCloud Orchestrator допускает удалённое выполнение кода

vulnerability
Недостаточная проверка вводимых данных в локально развёртываемой версии VeloCloud Orchestrator On-Prem (VCO) позволяет удалённому атакующему повысить привилегии и выполнить произвольный код.

Внедрение SQL-кода в EmailTrack панели cPanel открывает полный доступ к серверу

vulnerability
Панель управления веб-хостингом cPanel содержит уязвимость в компоненте EmailTrack. Этот модуль отвечает за отслеживание доставки писем, которые уходят с сервера.

DesckVB RAT - программа удалённого доступа для скрытого управления системами

Информационная безопаность
Программы удалённого доступа, они же RAT (сокращение, закрепившееся за классом инструментов дистанционного управления чужой машиной), держатся в арсенале киберпреступников десятилетиями.

Ошибки в обработке процессов и имён в vm2 позволяют покинуть изолированную среду

vulnerability
Библиотека vm2, которую распространяют через пакетный менеджер NPM, содержит две уязвимости с одним и тем же итогом. Злоумышленник, действующий удалённо, получает возможность выполнить произвольный код в обход изоляции.

Встроенные модули Node.js обходят изоляцию vm2 и открывают выполнение произвольного кода

vulnerability
Банк данных угроз безопасности информации (BDU) добавил сведения о трёх уязвимостях в библиотеке vm2. Она распространяется через пакетный менеджер NPM и служит для запуска чужого кода внутри изолированной среды, или песочницы.

Злоумышленники превращают взломанные серверы в Корее в скрытые VPN-узлы

information security
С апреля по август 2026 года фиксируется серия атак на южнокорейские веб-серверы и серверы баз данных. Злоумышленники взламывают системы через интернет-сервисы, после чего устанавливают на них открытое

Новый Rust-вредонос C2Looper используется для подготовки атак программ-вымогателей

information security
В июле 2026 года обнаружено ранее неизвестное семейство вредоносных программ, получившее название C2Looper. Эта вредоносная программа написана на языке Rust и, по предварительным данным, применяется злоумышленниками