Jenkins закрыл критические уязвимости в плагинах Assembla, OWASP ZAP и Script Security

Jenkins
Разработчики Jenkins опубликовали бюллетень безопасности, в котором объявили об исправлении 19 уязвимостей в 18 плагинах. Четыре из них получили статус высокого уровня опасности (CVSS High).

Google Chrome закрывает 18 уязвимостей, включая четыре критические

Google Chrome
Корпорация Google выпустила стабильное обновление браузера Chrome 149.0.7827.196 для Linux, а также версии 149.0.7827.196/197 для Windows и macOS. В новом релизе устранено 18 уязвимостей, четыре из которых признаны критическими.

JOMANGY: обнаружена неизвестная ранее веб-оболочка с шестью уровнями сохранения доступа

security
Специалисты Cyble Research & Intelligence Labs (CRIL) обнаружили активную кампанию по взлому серверов FreePBX - популярной платформы для управления IP-телефонией.

GitLab устранил 13 уязвимостей, включая XSS с оценкой 8,7 по CVSS

GitLab
GitLab выпустила внеочередные патчи для Community Edition и Enterprise Edition, закрыв тринадцать уязвимостей, многие из которых позволяют удалённому атакующему организовать кражу данных, подмену содержимого

За фальшивыми VPN-расширениями для Chrome обнаружили сеть прокси-серверов

information security
Исследователи информационной безопасности выявили масштабную мошенническую операцию, нацеленную на пользователей браузера Google Chrome. Злоумышленник создал целую "фабрику" поддельных VPN-расширений

Ботнет JackSkid использует блокчейн-сервисы для управления атаками и объединяет техники известных вредоносных семейств

botnet
В марте 2026 года специалисты зафиксировали новый образец вредоносного ПО, который использует точно такой же алгоритм шифрования, как и ботнет AISURU. Этот вредонос остаётся активным до сих пор, а его

Разработчиков атакуют через поддельные страницы установки AI-инструментов

security
Киберпреступники начали масштабную кампанию по краже учётных данных у разработчиков. Злоумышленники подделывают страницы установки популярных AI-помощников для программирования - Gemini CLI от Google и Claude Code от Anthropic.

Уязвимые Redis-серверы помогли ботнету P2Pinfect закрепиться в облачных кластерах Google на полгода

botnet
Специалисты FortiGuard Labs обнаружили длительное присутствие ботнета P2Pinfect в кластерах Google Kubernetes Engine (GKE) у нескольких заказчиков. Один инцидент длился почти шесть месяцев.

Nexus RAT: новый C2-фреймворк с утечкой ключей и антипесочницей обнаружен в дикой природе

remote access Trojan
Специалисты по информационной безопасности постоянно отслеживают появление новых командных центров (C2) для управления вредоносным ПО. Очередная находка - фреймворк Nexus C2 - привлекла внимание не только

Независимая проверка подтвердила: компания Zhengzhou 403 использовала корневые наборы для атак на протяжении 15 месяцев

APT
Масштаб инцидента с участием китайской компании Zhengzhou 403 Network Technology оказался значительно шире, чем предполагалось изначально. Независимые исследователи безопасности предоставили новые доказательства