Новая киберкампания SHADOW-EARTH-053 атакует правительства Азии через старые уязвимости Microsoft Exchange

APT
Специалисты TrendAI Research обнаружили серию целенаправленных атак, получивших временное обозначение SHADOW-EARTH-053. По оценкам экспертов, эта активность связана с интересами Китая и направлена в первую

Вредоносные пакеты BufferZoneCorp атакуют цепочку поставок Ruby и Go

information security
Разработчики и администраторы конвейеров непрерывной интеграции (CI) столкнулись с новой угрозой. Исследователи безопасности обнаружили кампанию, направленную на подрыв доверия к открытому коду.

Утечка эксплойта для нулевого дня Windows BlueHammer грозит волной локальных атак на корпоративные сети

information security
В открытом доступе появился рабочий эксплойт, использующий неисправленную критическую уязвимость в операционных системах Microsoft Windows. Программа, получившая название BlueHammer, позволяет злоумышленнику

Janela RAT: троянец-вымогатель маскируется под легальный софт и атакует финансовый сектор Латинской Америки

remote access Trojan
Киберпреступники, мотивированные финансовой выгодой, продолжают совершенствовать инструменты для целевых атак. В центре внимания аналитиков по информационной безопасности в Латинской Америке сейчас находится

Массовое ложное срабатывание Microsoft Defender вызвало панику в IT-отделах по всему миру

information security
Третьего мая 2026 года системные администраторы и обычные пользователи Windows по всему миру столкнулись с внезапным шквалом критических предупреждений от Microsoft Defender.

Критические уязвимости в MOVEit Automation: обход аутентификации и повышение привилегий требуют немедленного обновления

vulnerability
Компания Progress Software выпустила экстренное предупреждение безопасности для своего продукта MOVEit Automation. В программном обеспечении обнаружены две серьезные уязвимости, которые позволяют злоумышленникам

Критическая уязвимость в DHCP-клиенте FreeBSD позволяет удалённо выполнить код с root-правами

FreeBSD
Проект FreeBSD выпустил срочное уведомление безопасности (FreeBSD‑SA‑26:12.dhclient), в котором сообщил об опасной проблеме в стандартном IPv4‑клиенте DHCP. Уязвимость, получившая идентификатор CVE‑2026‑42511

Возвращение классики: новая версия USB-червя PlugX атакует изолированные сети по всему миру

remote access Trojan
В сфере информационной безопасности редко что-то возникает на пустом месте. Чаще старые, казалось бы, забытые техники атак возвращаются в новом обличье, находя бреши в современных системах защиты.

Массовая эксплуатация критической уязвимости в cPanel: более 44 тысяч серверов уже скомпрометированы

cPanel
В мире хостинга разворачивается настоящий шторм. Критическая уязвимость нулевого дня в панелях управления cPanel и WHM (WebHost Manager) сейчас активно эксплуатируется злоумышленниками по всему миру.

Wireshark 4.6.5: экстренное обновление закрывает более 40 уязвимостей, включая четыре критические

wireshark
Разработчики Wireshark выпустили версию 4.6.5 своего популярного анализатора сетевого трафика. Этот релиз стал экстренным: он закрывает сразу более сорока уязвимостей, в том числе четыре критические, которые