ASO RAT: новый арабский троянец для Android угрожает жертвам в Сирии через немецкую инфраструктуру

remote access Trojan
В сетевых тенях операторов угроз появился новый инструмент для целевого наблюдения, демонстрирующий растущую сложность мобильных угроз, нацеленных на региональные конфликты.

Mozilla устранила 29 уязвимостей в Thunderbird 151: среди них критические ошибки памяти и обход политики происхождения

Thunderbird
19 мая 2026 года Mozilla Foundation выпустила обновление почтового клиента Thunderbird до версии 151. Этот релиз закрывает 29 уязвимостей, три из которых получили высокий уровень опасности.

Mozilla выпустила обновление Thunderbird 140.11, устраняющее 21 уязвимость, в том числе опасные проблемы с памятью

Thunderbird
19 мая 2026 года организация Mozilla распространила экстренное обновление для своего почтового клиента Thunderbird. Новая версия 140.11 закрывает сразу 21 уязвимость, из которых шесть имеют высокую степень опасности.

Опубликован эксплойт для уязвимости DirtyDecrypt в ядре Linux: локальное повышение привилегий до root на Fedora, Arch и openSUSE

linux
Исследователи из команды Zellic и V12 обнародовали работающий код подтверждения концепции (PoC) для уязвимости DirtyDecrypt, которая до недавнего времени считалась лишь теоретической угрозой.

Обнаружена шестая уязвимость в ядре Linux для локального повышения привилегий - PinTheft эксплуатирует двойное освобождение буфера в RDS

linux
Исследователи из команды V12 (подразделение компании по анализу кода) обнародовали информацию о новой уязвимости в ядре Linux, которая получила кодовое имя PinTheft.

Группа TeamPCP заявила о взломе внутренних репозиториев GitHub и краже исходного кода

TeamPCP
Группа злоумышленников TeamPCP, также известная как UNC6780, заявила о взломе внутренней инфраструктуры GitHub. По данным, опубликованным на форумах в теневой сети, атакующие утверждают, что получили доступ

Найден открытый сервер управления фермой ботов для манипуляций на крипторынке через X (Twitter)

information security
В мире киберугроз социальные сети давно стали не просто каналом коммуникации, а полноценным полем для финансовых манипуляций и мошенничества. Особенно ярко это проявляется в высоковолатильном секторе криптовалют

Заброшенный сервер юридической фирмы стал командным центром для таргетированных атак на Windows

information security
Специалисты компании Breakglass Intelligence обнаружили ранее неизвестную платформу для удалённого управления заражёнными компьютерами, получившую название ObsidianStrike.

Китайская APT-группа Tropic Trooper использует троянизированный PDF-ридер и GitHub для шпионажа в Азии

APT
Специалисты по кибербезопасности из Zscaler ThreatLabz раскрыли детали новой кампании, направленной на сбор разведывательных данных в Азиатско-Тихоокеанском регионе.

Анализ уязвимостей сервиса по шифрованию вредоносных программ: данные клиентов криптера "Epstein Crypter" оказались в открытом доступе

information security
В сфере киберпреступности доверие - редкий и хрупкий товар. Оно особенно важно для сервисов, предлагающих "маскировку" вредоносного кода от систем защиты, поскольку их клиенты по сути передают свои самые