Три критические уязвимости в UniFi OS Server: удалённый захват контроля над сетевым оборудованием

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы сразу три критические уязвимости в облачном центре управления сетью UniFi OS Server от компании Ubiquiti Networks.

Найден новый способ перехватить управление сервером Redis: уязвимость "DarkReplica" позволяет выполнить код через подсистему репликации

redis
В мае 2026 года разработчики Redis выпустили срочные исправления для критической уязвимости, которая получила идентификатор CVE-2026-23631 и неофициальное название "DarkReplica".

Иранские хакеры из CyberAv3ngers создали сложный бэкдор для атак на промышленные системы

APT
Группировка CyberAv3ngers, связанная с Корпусом стражей исламской революции (КСИР), перешла от демонстративных атак на незащищённые программируемые логические контроллеры (PLC) к развёртыванию полноценного

Пять npm-пакетов использовали инфраструктуру Cloudflare для доставки трояна PylangGhost: атрибуция подтверждена

remote access Trojan
В экосистеме Node.js обнаружен новый кластер вредоносных пакетов, которые через многоступенчатую цепочку заражения доставляют троян удалённого доступа PylangGhost.

Червь Miasma активирует вредоносную нагрузку через ИИ-агенты и редакторы кода при открытии репозиториев GitHub

security
Атака, зафиксированная 3 июня 2026 года, обозначила опасный поворот в цепочках поставок программного обеспечения. Новая волна червя Miasma отказалась от заражения через реестр npm и напрямую нацелилась на рабочие папки разработчиков.

Минцифры анонсировало подготовку нормативной базы для оборотных штрафов за просрочку перевода КИИ на российское ПО

штрафов за просрочку перевода КИИ на российское ПО
Минцифры в 2026 году намерено создать правовую основу для введения финансовых санкций в отношении компаний, затягивающих переход значимых объектов критической информационной инфраструктуры на отечественное программное обеспечение.

Обнаружена автоматизированная киберпреступная инфраструктура: китайские хакеры нацелились на Web3 и финтех

information security
Глобальная киберпреступность выходит на новый уровень автоматизации. Исследовательская группа SOCRadar выявила инфраструктуру, которая сочетает массовую эксплуатацию уязвимостей с централизованным управлением и монетизацией.

Новая волна атак через PyPI: вредоносные пакеты Hades крадут учетные данные разработчиков через загрузку среды Bun

security
Специалисты компании Socket обнаружили масштабную атаку на реестр пакетов Python PyPI. Они выявили 37 вредоносных сборок (wheel-артефактов) в составе 19 пакетов.

Новая кампания Lorem Ipsum: вредоносные установщики Microsoft Teams через SEO-отравление атакуют пользователей по всему миру

information security
Специалисты центра мониторинга и реагирования на инциденты (SOC) компании BlueVoyant обнаружили новую активно развивающуюся группировку, которая распространяет троянизированные установщики Microsoft Teams

Павел Дуров: блокировки не приближают Россию к цифровому суверенитету, а создают зависимость от США

Блокировки не приближают Россию к цифровому суверенитету, а создают зависимость от США
Основатель Telegram Павел Дуров в очередной раз выступил с резкой критикой российской цифровой политики. В своем заявлении он указал, что практика массовых блокировок интернет-ресурсов не только не приближает