APT-группа Harvester атакует Южную Азию новым межплатформенным бэкдором, использующим облако Microsoft

APT
Группа Harvester представила новую, высокоскрытную версию своего бэкдора GoGra для операционной системы Linux. Ключевой особенностью вредоносного ПО стало использование легитимного облачного сервиса Microsoft

В библиотеке vm2 для Node.js обнаружена серия критических уязвимостей: злоумышленники могут покинуть "песочницу"

vulnerability
Май 2026 года стал настоящим испытанием для разработчиков, использующих среду выполнения Node.js. Сразу четыре уязвимости, получившие наивысшие оценки опасности по международной шкале CVSS, были выявлены в популярной библиотеке vm2.

20-летняя уязвимость в PostgreSQL CVE-2026-2005: опубликован рабочий эксплойт для удаленного выполнения кода

PostgreSQL
Исследователь безопасности под псевдонимом "var77" опубликовал на платформе GitHub готовое доказательство концепции (PoC) для эксплуатации критической уязвимости в системе управления базами данных PostgreSQL.

Крупная атака на цепочку поставок ПО затронула npm-пакеты, GitHub Actions и расширение VSCode - украдены токены разработчиков

TeamPCP
19 мая стартовала скоординированная кампания по компрометации открытой экосистемы разработки. Злоумышленники внедрили вредоносный код в несколько компонентов, которые ежедневно используют миллионы программистов.

Атака на пользователей блокчейна: поддельный сайт Anchor Wallet распространял легитимный RAT с помощью EV-сертификата

remote access Trojan
Специалисты по информационной безопасности выявили сложную многоэтапную кампанию, нацеленную на пользователей криптовалютных кошельков в экосистеме Antelope/EOS.

Обнаружены открытые панели GoLoader, генерирующие сотни тысяч уникальных вредоносных программ для атак на криптоинвесторов

information security
В экосистеме киберпреступности продолжают нарастать масштабы автоматизации: исследователями обнаружены две полностью открытые панели управления (билдеры) под названием GoLoader, которые без какой-либо

Атака на цепочку поставок npm: скомпрометированы популярные пакеты для визуализации данных

security
Исследователи в области информационной безопасности зафиксировали масштабную атаку на реестр пакетов npm. Злоумышленники получили контроль над учётной записью мейнтейнера "atool" и опубликовали вредоносные

Массовый взлом npm-аккаунта: злоумышленники перевыпустили 315 пакетов, включая всю экосистему AntV

information security
В мире разработки программного обеспечения произошёл инцидент, который затронул миллионы разработчиков по всему миру. Группа исследователей из OpenSourceMalware обнаружила признаки масштабного захвата

Уязвимость в Bomgar RMM становится вектором атак для программ-вымогателей и компрометации партнёрских сетей

ransomware
Центр мониторинга безопасности Huntress сообщает о новой волне инцидентов, связанных с эксплуатацией критической уязвимости в решениях для удалённого управления Bomgar (ныне BeyondTrust Remote Support).