Кампания Spring Ring обманула более 150 сотрудников через голосовые звонки в Microsoft Teams

phishing
С января по апрель 2026 года злоумышленники провели скоординированную атаку на сотрудников как минимум десяти компаний через Microsoft Teams. Притворяясь инженерами службы технической поддержки, они вступали

Червь Shai-Hulud попал в npm-пакет tensorlake и стирает данные при отзыве украденного токена

Атака на цепочку поставок NPM
8 октября 2026 года в репозитории npm появилась заражённая версия пакета tensorlake - 0.5.144. Инструмент предназначен для разработчиков, которые создают и запускают ИИ-агентов.

Банки Южной Кореи атаковал китайскоязычный хакер с помощью ИИ-агента ARTEX

Банки Южной Кореи атаковал китайскоязычный хакер с помощью ИИ-агента ARTEX
С конца сентября по начало октября 2026 года несколько финансовых организаций Южной Кореи лишились части внутренних данных. Атакующий совместил привычные приёмы взлома с автономным ИИ-инструментом, который

Шестнадцать расширений Firefox похищали фразы восстановления криптокошельков под видом Rabby и OKX

Шестнадцать расширений Firefox похищали фразы восстановления криптокошельков под видом Rabby и OKX
Пятого октября Mozilla сняла с публикации шестнадцать расширений для Firefox, которые похищали доступ к криптовалютным кошелькам. Надстройки выдавали себя за порталы популярных кошельков, настольные утилиты и инструменты для браузера.

The Gentlemen: партнёры вымогательского сервиса шифруют сети менее чем за сутки после взлома

ransomware
Партнёрская модель The Gentlemen, работающая по схеме вымогательства как услуги, позволяет сторонним хакерам быстро разворачивать шифрование в сетях жертв. Оператором сервиса выступает группировка GOLD

Камеры Illustra Standard L4L China допускают обход проверки входных данных через API

Johnson Controls
Johnson Controls подтвердила уязвимость в IP-камерах Illustra Standard L4L China. Ошибка кроется в обработке запросов, которые камера принимает через веб-интерфейс и программный интерфейс (API, набор правил обмена данными между программами).

Веб-интерфейсы ClearPass Policy Manager и AOS-Switch допускают обход аутентификации и выполнение кода

Hewlett Packard Enterprise
Тридцать семь уязвимостей затрагивают ClearPass Policy Manager и коммутаторы AOS-Switch от HPE Networking. Исправления вышли 6 октября 2026 года. Шестнадцать проблем вендор отнёс к критическому уровню, их оценки по шкале CVSS лежат между 9.

Уязвимости в службах и медиакодеках Galaxy позволяют локальному атакующему выполнить код

Samsung
Смартфоны Samsung Galaxy флагманской линейки получают октябрьский набор исправлений безопасности. Он закрывает несколько десятков уязвимостей в Android и в собственном коде Samsung.

Шесть уязвимостей в Arista CloudVision CUE позволяют войти в систему без пароля и выполнить команды

Arista Networks
Arista Networks исправила шесть уязвимостей в CloudVision CUE - службе управления беспроводной сетью, которая в локальных установках работает как часть платформы CloudVision Portal.

Побег из песочницы Kotlin DSL в TeamCity открывает путь к выполнению кода на сервере и чтению локальных репозиториев

TeamCity
Изолированная среда, в которой TeamCity выполняет конфигурации сборок, не удерживает код внутри себя. Обход этой защиты позволяет запустить произвольный код на сервере непрерывной интеграции, а такой сервер