Уязвимость в Angular угрожает миллионам веб-приложений выполнением вредоносного JavaScript

vulnerability
В популярном фреймворке Angular обнаружена опасная уязвимость типа Cross-Site Scripting (XSS, межсайтовый скриптинг). Проблема, получившая идентификатор CVE-2026-22610, связана с ошибкой в компиляторе

Голосовое сообщение с оскорблением в личном чате привело к штрафу в Москве

Голосовое сообщение
Московский районный суд вынес, по данным юристов, беспрецедентное решение, впервые назначив административный штраф за оскорбление, выраженное в голосовом сообщении в рамках личной переписки.

Mamont вышел на охоту: разбираем новую версию Android-трояна, ставшего главной угрозой 2025 года

information security
По итогам 2025 года троянское приложение Mamont для Android стало лидером по количеству заражений и нанесенному ущербу в России, опередив по совокупной опасности другую известную угрозу - NFCGate.

Злоумышленники используют ложные новости об аресте Мадуро для доставки вредоносной программы

information security
Специалисты компании Darktrace обнаружили новую кампанию, в ходе которой злоумышленники используют актуальные мировые события для повышения доверия к своим фишинговым атакам.

Китайская APT-группа Evasive Panda совершенствует атаки с подменой DNS для долгосрочного шпионажа

APT
Специалисты по кибербезопасности Kaspersky Lab обнаружили новую серию высокоцелевых кампаний, проводимых китайской группировкой продвинутой постоянной угрозы (APT) Evasive Panda, также известной как Bronze Highland и Daggerfly.

Роскомнадзор выявил десятки нарушений в работе систем фильтрации трафика у операторов связи

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) продолжает активную работу по контролю за соблюдением требований к фильтрации интернет-трафика.

Кибершпионы под прикрытием: как фишинговые кампании маскируются под антивирусы

APT
Исследователи из SEQRITE Labs обнаружили и отслеживают новую группу угроз, получившую обозначение UNG0801. Эта активность, внутренне названная Operation IconCat, демонстрирует целенаправленные атаки на

Вредоносные расширения Chrome Phantom Shuttle маскируются под платный VPN для кражи данных

information security
Исследовательская группа по угрозам компании Socket обнаружила два вредоносных расширения для браузера Chrome под общим названием Phantom Shuttle. Они распространяются с 2017 года одним злоумышленником

Фишинг под видом налоговых уведомлений маскирует многоступенчатую атаку с установкой удаленного доступа

phishing
В разгар и после сезона подачи налоговых деклараций в Индии наблюдается всплеск целевых фишинговых кампаний. Злоумышленники используют актуальную тему сроков возврата налогов для создания правдоподобных приманок.

Вредоносное ПО MacSync Stealer теперь использует подписанные приложения для скрытой установки

Stealer
Специалисты подразделения Jamf Threat Labs обнаружили новую версию воровской программы MacSync Stealer, распространяемую через подписанное и нотаризованное приложение.

Роскомнадзор не видит оснований для разблокировки Roblox, несмотря на шаги разработчиков

roblox
Представители Роскомнадзора (РКН) официально подтвердили отсутствие оснований для снятия ограничений доступа к игровой платформе Roblox на территории России. Данное заявление сделано в ответ на запрос

Обнаружена критическая уязвимость в Nagios Log Server, угрожающая конфиденциальности логов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном решении для мониторинга и анализа логов Nagios Log Server.