Фишинговая кампания под видом собеседований использует вложенные редиректы для кражи учетных записей Gmail

phishing
Злоумышленники запустили масштабную фишинговую кампанию, нацеленную на специалистов в области маркетинга. Атака имитирует приглашение на собеседование от имени крупных международных брендов.

Вирус-похититель Vidar продолжает атаковать пользователей через фишинговые письма о трудоустройстве

Stealer
Специалисты AhnLab Security Intelligence Center (ASEC) зафиксировали новую волну распространения программы-похитителя Vidar в первой половине 2026 года. Вредонос действует по модели Malware-as-a-Service

Новая кампания APT37 "Capsule Vault" использует реальные академические мероприятия для доставки вредоносного ПО RokRAT через PIF-файлы

APT
Специалисты Genians Security Center выявили целевые фишинговые атаки, направленные на сотрудников исследовательских, аналитических и академических организаций. Атаки получили название "Operation Capsule

Уязвимость в протоколе SCTP ядра Linux позволяет повысить привилегии до root и выйти из контейнера

linux
Исследователи из Tencent Zhuque Lab обнаружили в ядре Linux уязвимость, связанную с обработкой протокола SCTP (протокол управления потоком передачи данных). Ошибка получила идентификатор CVE-2026-64564 и имя SCTPhantom.

Уязвимость в WordPress позволяет выполнить код через цепочку XSS2Shell

WordPress
В WordPress обнаружена уязвимость высокой степени опасности, получившая название XSS2Shell. Она позволяет неаутентифицированному злоумышленнику выполнять JavaScript в контексте сайта, а при дополнительных

Уязвимости веб-почты позволяют красть пароли через HTML и CSS

vulnerability
Исследователь безопасности Гаррет Хейс из PortSwigger представил техники атак на веб-почту, использующие HTML и CSS - технологии форматирования писем. С их помощью злоумышленник может манипулировать интерфейсом

Уязвимость нулевого дня в Metabase позволяет получить права администратора

metabase
Metabase - открытая платформа для бизнес-аналитики, которую используют для построения отчётов и визуализации данных. Разработчики раскрыли сведения об уязвимости нулевого дня в этом продукте, которую злоумышленники уже эксплуатируют в реальных атаках.

В ClamAV устранены уязвимости, ведущие к выполнению кода при сканировании архивов

clamav
Антивирусный пакет ClamAV получил два корректирующих релиза - 1.4.6 и 1.5.4. В них исправлено восемь уязвимостей, часть из которых при эксплуатации позволяет удалённо выполнить код или привести к отказу в обслуживании.

APT-группа выпустила двенадцатую версию вредоносной кампании ClickFix с новыми техниками обхода защиты

information security
Пользователи испанского сайта журнала Revista Ejecutivos оказались под угрозой заражения из-за продолжающейся кампании кибершпионажа. Несмотря на то, что злоумышленники остаются неатрибутированными, эксперты

В PostgreSQL исправлены 11 уязвимостей, включая выполнение кода и повышение привилегий

PostgreSQL
Пользователям PostgreSQL всех поддерживаемых веток необходимо установить обновления. Разработчики выпустили релизы 18.4, 17.10, 16.14, 15.18 и 14.23, которые закрывают 11 уязвимостей.