Критическая уязвимость в AI-агенте Cline позволяет удаленно захватить терминал разработчика

Cline AI
Автоматизация разработки с помощью ИИ-агентов стала привычной практикой, но вместе с удобством приходят новые риски. Популярный открытый AI-агент Cline, который разработчики доверяют прямой доступ к исходному

Уязвимость в OAuth 2.0: фишинг через коды устройств стал массовой угрозой для корпоративных аккаунтов

phishing
Долгое время считавшаяся инструментом целевых атак, техника компрометации учётных записей, известная как фишинг через коды устройств (device code phishing), в 2026 году пережила взрывной рост и перешла в разряд массовых угроз.

Иранская APT-группа OilRig атакует с помощью фишинга, используя стеганографию в облачных сервисах

APT
Активность продвинутых угроз, связанных с государственными интересами, постоянно эволюционирует, адаптируясь к современным системам защиты. В очередной раз это подтвердила иранская группа APT, известная

Критическая уязвимость в Rancher Fleet разрушает изоляцию между клиентами и угрожает корпоративным Kubernetes-платформам

vulnerability
Команда безопасности SUSE Rancher раскрыла информацию о критической уязвимости, зарегистрированной под идентификатором CVE-2026-41050. Эта серьёзная проблема затрагивает Rancher Fleet - популярный инструмент

Пять опасных уязвимостей в Ivanti EPMM: одна уже используется в атаках

Ivanti
Компания Ivanti выпустила срочные исправления для своей платформы управления мобильными устройствами Endpoint Manager Mobile (EPMM, ранее известной как MobileIron).

Заражённые дополнения: поддельные TikTok-загрузчики месяцами собирали данные более 130 тысяч пользователей

information security
Исследователи израильской компании LayerX обнаружили масштабную скоординированную кампанию, в рамках которой злоумышленники распространяли вредоносные расширения для браузеров под видом загрузчиков видео с TikTok.

Иранские хакеры атакуют промышленные сети США через открытые в интернете контроллеры

APT
Кибергруппы, связанные с Ираном, проводят целенаправленные атаки на промышленные системы управления (ICS) объектов критической инфраструктуры Соединённых Штатов.

Злоумышленники превратили сервис Azure Trusted Signing в конвейер для легальной подписи вредоносных программ

information security
Киберпреступники нашли способ легитимизировать вредоносное ПО в глазах операционных систем и защитных решений, систематически злоупотребляя доверенными сервисами подписи кода крупнейших вендоров.

CISA включила уязвимость Ivanti EPMM в перечень активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью. Речь идет об уязвимости CVE-2026-6973 в продукте Ivanti Endpoint Manager Mobile (EPMM).