Группа UAC-0184 использует OneDrive-подмену в новой кампании с Remcos для атак на украинских военных

APT
Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное

SQL-инъекции и CSRF в скриптах PHP Jabbers угрожают базам данных и админ-панелям

PHP Jabbers
Веб-скрипты PHP Jabbers, предназначенные для создания сайтов бронирования, аренды и каталогов, содержат пять уязвимостей. Среди них - SQL-инъекции, межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).

Фейковые интернет-магазины превратились в скоординированный международный бизнес

information security
Исследователи Bitdefender Labs зафиксировали масштабную волну мошеннических кампаний, нацеленных на потребителей в двенадцати европейских странах. В период с марта по май 2026 года специалисты выявили

APT-атаки в Южной Корее: май 2026 года принёс новую волну целевого фишинга с LNK и PowerShell

APT
Компания AhnLab, южнокорейский разработчик решений в области информационной безопасности, опубликовала сводку по целевым атакам APT, выявленным на территории страны в мае 2026 года.

Группировка Kimsuky использовала CHM-файл с корейским контентом для многоэтапной атаки

Kimsuky
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла

Уязвимости в JFrog Artifactory позволяют повысить привилегии и выполнить произвольный код

Jfrog Artifactory
В JFrog Artifactory - платформе для управления репозиториями программных артефактов - выявлено сразу несколько уязвимостей, которые в совокупности позволяют атакующему с низкими привилегиями получить контроль над сервером.

Переполнение буфера в DHCPv6-сервере OpenWrt открывает путь к удаленному выполнению кода

vulnerability
В DHCPv6-сервере встроенной операционной системы OpenWrt обнаружена уязвимость, связанная с переполнением буфера в стеке. Она позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на устройстве.

The Gentlemen: новая RaaS-группировка вошла в топ-10 кибервымогателей в 2026 году

APT
Киберпреступная группировка The Gentlemen, действующая по модели "программы-вымогатели как услуга" (ransomware-as-a-service, RaaS), за короткое время смогла войти в десятку самых активных операторов вымогательского ПО в мире.

Уязвимость в СУБД SQLite позволяет удалённо выполнить код

vulnerability
Разработчики популярной встраиваемой системы управления базами данных SQLite столкнулись с серьёзной проблемой безопасности: ошибка в обработке временных данных при выполнении SQL-запросов открывает возможность для удалённой атаки.

Уязвимость в SolarWinds Web Help Desk позволяет обойти SAML-аутентификацию

SolarWinds
В системе SolarWinds Web Help Desk (WHD), предназначенной для автоматизации работы службы технической поддержки, обнаружена критическая уязвимость обхода аутентификации.