Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали
В арсенале группировки Larcenous Werewolf появились три вредоносных инструмента: загрузчик Silver Fox RustSL, троян удалённого доступа Valley RAT и бэкдор ABCDoor (скрытый вход в систему).
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) двумя уязвимостями в TrueConf Server. Обе проблемы позволяют удалённому злоумышленнику выполнить произвольный код на сервере, причём одна из них не требует аутентификации.
В платформе автоматизации рабочих процессов n8n нашли две уязвимости высокого уровня опасности. Первая использует обход каталогов в загрузчике схем узлов и ведёт к выполнению кода в основном процессе приложения.
Исследователь безопасности Джиржи Винопал опубликовал подробный анализ драйвера BTR.sys, входящего в состав Microsoft Defender. Этот компонент предназначен для удаления заблокированных файлов во время
Microsoft выпустила очередной пакет исправлений для нескольких продуктов, закрыв восемь уязвимостей. Наиболее серьезные из них затрагивают облачные сервисы Exchange Online и Entra ID: одна связана с подделкой
В начале 2026 года специалисты лаборатории Касперского обнаружили серию вредоносных операций, направленных на правительственные и дипломатические структуры в Юго-Восточной Азии.
Специалисты Cisco Talos выявили ранее неизвестную угрозу - группировку UAT-11795, которая с июня 2025 года проводит целевые атаки на пользователей в США и странах Европы.
В Google Chrome обнаружено семь уязвимостей, затрагивающих компоненты браузера на Android, Linux, macOS и Windows. Злоумышленник может использовать их для повышения привилегий, обхода ограничений безопасности
В июне 2026 года неизвестная группировка применила ранее не встречавшееся семейство программ-вымогателей, получившее название Spirals. Целью стала IT-компания в Южной Азии, а атака была построена по схеме двойного вымогательства.