Mustang Panda: многослойная цепочка заражения с полиморфным загрузчиком и развитой системой плагинов

APT
Группировка Mustang Panda, известная своими атаками на государственные и дипломатические структуры, вновь привлекла внимание исследователей. В этот раз они проанализировали не просто очередной вариант

Google раскрыла критическую уязвимость нулевого дня в Android, которая уже используется в атаках

Android
Корпорация Google официально подтвердила существование критической уязвимости в операционной системе Android, для которой пока не существует патча. Речь идет о проблеме, зарегистрированной под идентификатором CVE-2025-48595.

Атака под видом Booking: новая кампания ClickFix использует фальшивую CAPTCHA для заражения систем

information security
В середине марта 2026 года специалисты по информационной безопасности зафиксировали полную цепочку атаки, построенную на технике ClickFix. Этот метод социальной инженерии, как следует из названия, заставляет

Фишинг через Google AppSheet: как злоумышленники использовали легитимный сервис для кражи 30 000 аккаунтов Facebook*

phishing
В мире информационной безопасности редкость - это атака, при которой вредоносное письмо проходит все проверки подлинности. Обычно фишинг опирается на подделку отправителя или сомнительную инфраструктуру.

Уязвимость в роутерах TP-Link Archer BE450 и BE7200 позволяет выполнять команды после взлома админки

TP-Link
Компания TP-Link раскрыла информацию об уязвимости высокого уровня серьезности в своих Wi-Fi‑роутерах Archer BE450 и Archer BE7200. Проблема позволяет злоумышленнику удаленно выполнять произвольные команды

Множественные уязвимости в ядре Linux угрожают пользователям Ubuntu: обновления закрывают критические дыры

Ubuntu Logo
Компания Canonical выпустила три пакета обновлений для ядра операционной системы Ubuntu, которые устраняют сразу восемь уязвимостей. Наиболее опасная из них, по шкале CVSS получившая оценку 9,8 из 10

Четыре критические уязвимости в IBM WebSphere грозят удалённым выполнением кода и подменой личности

IBM WebSphere
Корпоративные системы по всему миру, построенные на платформе IBM WebSphere Application Server, оказались под угрозой комплексной атаки. Производитель раскрыл информацию сразу о четырёх "дырах", три из

Крупномасштабная атака на цепочку поставок: злоумышленники скомпрометировали 32 npm-пакета Red Hat за 72 секунды

security
Первого июня 2026 года исследователи в области информационной безопасности зафиксировали беспрецедентную по скорости и масштабу атаку на репозиторий пакетов npm.

Критическая уязвимость в плагине Kirki для WordPress позволяет захватить учётную запись администратора без пароля

WordPress
В начале мая 2026 года исследователь безопасности CHOIGYEONGMIN обнаружил опасную уязвимость в популярном плагине Kirki - Freeform Page Builder, Website Builder &

Атака на администраторов: злоумышленники используют поддельные утилиты и блокчейн для управления вредоносами

remote access Trojan
В марте 2026 года исследовательский центр Atos Threat Research Center (TRC) выявил сложную вредоносную кампанию, нацеленную исключительно на корпоративных администраторов, инженеров DevOps и специалистов по информационной безопасности.