5 октября 2026 года в репозитории RubyGems за один час появились 42 пакета для языка Ruby. Публикация шла с одной учётной записи, а сами пакеты рассчитаны на разработчиков криптовалютных проектов.
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
С 28 сентября по 4 октября 2026 года в открытом интернете работали 75 серверов, через которые злоумышленники управляли заражёнными компьютерами. Такие узлы называют командно-контрольными серверами, или
Современные системы искусственного интеллекта образуют новый слой корпоративной инфраструктуры. Между пользователями, приложениями, базами данных и моделями теперь работают шлюзы доступа, платформы поиска
В двух магазинах расширений для редактора кода VS Code нашли десять цветовых тем, связанных между собой общей разработкой. Четыре из них размещались в Visual Studio Marketplace, шесть - в реестре Open VSX.
С конца июня по начало августа 2026 года злоумышленники проводили целенаправленную кампанию против государственных и частных организаций Камбоджи. Вредоносные архивы, распространявшиеся в этот период
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-88779 в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией).
Группировка The Gentlemen, вышедшая на сцену киберугроз в июле 2025 года, к августу 2026 года превратилась в одну из наиболее активных вымогательских операций. Уровень её деятельности вырос на 2100% относительно типичных значений.
Одиннадцать уязвимостей в Google Chrome устраняет стабильный выпуск 154.0.8037.97/.98. Одна из них получила критический уровень по классификации разработчика, девять - высокий, ещё одна - средний.