Новый macOS-вымогатель SHub v2.0 крадёт данные 103 криптокошельков и внедряет бэкдоры в приложения

Stealer
Информационная безопасность macOS вновь оказалась под прицелом злоумышленников, нацеленных на активы пользователей. В апреле 2026 года специалисты обнаружили новую, активно используемую версию вредоносного

Критическая уязвимость в плагине Funnel Builder угрожает более 40 тысячам интернет-магазинов на WooCommerce

information security
Злоумышленники активно используют брешь в популярном плагине для воронок продаж, чтобы воровать банковские данные покупателей. Речь идёт о решении Funnel Builder от компании FunnelKit - инструменте, который

Уязвимость MiniPlasma в драйвере облачных файлов Windows: опубликован эксплойт для получения привилегий системы

Windows
В сообществе специалистов по информационной безопасности произошло событие, которое требует немедленного внимания. Исследователь опубликовал код подтверждения концепции (PoC) для эксплуатации уязвимости

В сети обнаружен новый неавторизованный C2-фреймворк Auraboros: панель управления и данные жертв доступны без пароля

information security
В сфере угроз информационной безопасности постоянно появляются новые инструменты, однако редко когда они демонстрируют настолько вопиющие провалы в операционной безопасности (OPSEC) со стороны своих создателей.

Уязвимости в ядре PHP: стандартные функции обработки изображений оказались опасными

php
PHP остаётся одним из самых распространённых языков для веб-разработки. Обычно внимание специалистов по информационной безопасности сосредоточено на фреймворках и сторонних библиотеках.

Аналитический обзор: что нашли в коде мессенджера MAX и почему это важно

Независимый исследователь провёл реверс-инжиниринг APK-файла мессенджера MAX и опубликовал детальный отчёт о функциях, которые, по его мнению, представляют угрозу приватности и безопасности пользователей.

Атака на npm: четыре вредоносных пакета от одного аккаунта угрожают цепочкам поставок

information security
Экосистема открытых пакетов для Node.js снова стала ареной для киберпреступников. За последние сутки специалисты компании OX Security обнаружили четыре новых вредоносных пакета в реестре npm.

Новый файловый деструктор Lotus Wiper атакует энергетический сектор Венесуэлы: подробный разбор цепочки атаки

information security
Аналитики обнаружили ранее неизвестную программу-деструктор, получившую название Lotus Wiper, которая использовалась в целевой атаке на организации энергетического и коммунального сектора Венесуэлы.

Утечка кода Grafana Labs: атака через скомпрометированный токен и попытка вымогательства

Grafana
17 мая 2026 года компания Grafana Labs подтвердила инцидент безопасности: злоумышленник получил доступ к внутренней среде GitHub с помощью скомпрометированного токена и выгрузил часть кодовой базы.

Уязвимость в Claude Code позволяла удаленно выполнять команды через специально созданную deeplink-ссылку

Claude
Уязвимость в популярном ИИ-ассистенте для разработчиков Claude Code позволяла злоумышленнику выполнять произвольные системные команды на компьютере жертвы с помощью единственной специально сформированной ссылки.