Обновление Squid Proxy закрывает 29-летнюю уязвимость утечки данных

Squid
Разработчики Squid Proxy выпустили патч, исправляющий уязвимость CVE-2026-47729, получившую неофициальное название "Squidbleed". Проблема затрагивает кодовую базу, сформировавшуюся ещё в 1997 году, и позволяет

Устаревшая утилита Microsoft MSHTA остаётся любимым инструментом киберпреступников: новые кампании со стилерами и загрузчиками

information security
В мире информационной безопасности нередко можно наблюдать парадоксальную ситуацию: технологии, которые давно пора отправить на покой, продолжают служить злоумышленникам с той же эффективностью, что и десять лет назад.

Налоговая ловушка: кампания TAX#TRIDENT использует фиктивные уведомления для скрытого внедрения шпионского ПО

security
В мире информационной безопасности появилась новая угроза, объединяющая простоту социальной инженерии с изощрённостью многоступенчатой атаки. Кампания, получившая название TAX#TRIDENT, нацелена прежде

Новые Android-вредоносы DevilNFC и NFCMultiPay: локальные группы перестали зависеть от китайских платформ

information security
В начале 2026 года эксперты компании Cleafy выявили две ранее неизвестные семьи вредоносных программ для Android, которые активно используются для атак на клиентов европейских и латиноамериканских банков.

Новый вымогатель WantToCry использует открытые SMB-порты для удалённого шифрования без локального кода

ransomware
В начале 2026 года эксперты SophosLabs зафиксировали серию атак нового вымогателя WantToCry. Его название явно отсылает к печально известному червю WannaCry, который в 2017 году заразил сотни тысяч компьютеров по всему миру.

Иранская APT-группировка Nimbus Manticore атакует оборонные предприятия через поддельные вакансии в LinkedIn

APT
Злоумышленники из Ирана, известные под псевдонимом Nimbus Manticore, развернули новую кампанию против аэрокосмических и оборонных организаций на Ближнем Востоке и в Европе.

Microsoft закрыла пять уязвимостей в Azure Linux, GitHub Copilot и компонентах OpenSSL

microsoft
Корпорация Microsoft выпустила серию обновлений, закрывающих несколько уязвимостей в продуктах Azure Linux, GitHub Copilot Chat и интегрированных сторонних компонентах.

Обновление CPython для Windows закрыло уязвимость, допускавшую повышение привилегий

Python
Разработчики CPython выпустили исправление для уязвимости, затрагивающей версии интерпретатора для операционной системы Windows. Проблема, получившая идентификатор CVE-2026-12003, связана с механизмом

Уязвимость в PaperCut Print Deploy Client позволяет локально повышать привилегии до SYSTEM

papercut
Компания PaperCut выпустила обновление безопасности для компонента Print Deploy Client, закрывающее уязвимость, которая могла позволить локальному злоумышленнику выполнить произвольный код с максимальными системными правами.