Атака на сайт JDownloader: злоумышленники подменили установщик через уязвимость CMS

information security
В начале мая 2026 года пользователи популярного открытого менеджера загрузок JDownloader столкнулись с серьёзной угрозой. Злоумышленники сумели получить контроль над официальным сайтом проекта и подменить

Уязвимость в Trend Micro Deep Security Agent для Linux позволяет локально вызывать временную брешь в защите

Trend Micro Deep Security
Исследователь безопасности обнаружил в Trend Micro Deep Security Agent (агент глубокой защиты) для Linux критическую особенность, которая превращает механизм восстановления работы продукта в оружие для атакующего.

Вымогатели готовили атаку 11 дней: загрузчик BumbleBee привёл к почти неотвратимому шифрованию

information security
В апреле 2022 года группа киберпреступников, связанная с известными сообществами вымогателей, провела многоэтапную операцию против крупной корпоративной сети. В качестве начального вектора проникновения

Несертифицированный криптомайнер обнаружен в поставке Hola Browser: нарушение цепочки поставок устранено

information security
Инцидент, затронувший популярное средство для обхода блокировок, вскрыл серьезную проблему в безопасности дистрибуции программного обеспечения. Специалисты Sophos X-Ops в ходе плановой проверки сертифицированных

Уязвимость Cisco Catalyst SD-WAN Manager активно эксплуатируется в атаках на корпоративные сети

Cisco
Корпорация Cisco раскрыла подробности об уязвимости высокого уровня серьезности в платформе управления программно-определяемыми глобальными сетями. Речь идет о продукте Catalyst SD-WAN Manager, ранее известном как vManage.

Microsoft устранила три опасные уязвимости в браузере Edge, выявленные на соревновании Pwn2Own

Microsoft Edge
В начале июня корпорация Microsoft выпустила обновления для своего браузера Edge, закрывающие три уязвимости, обнаруженные известным исследователем безопасности Оранжем Цаем из команды DEVCORE.

Критическая уязвимость в маршрутизаторах TOTOLINK A7100RU позволяет удалённо выполнить произвольные команды

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой критической уязвимости, затрагивающей популярные домашние и офисные маршрутизаторы TOTOLINK A7100RU.

Обычный .lnk-файл как троян: анализ цепочки заражения Cobalt Strike

information security
Вредоносные файлы-ярлыки Windows (.lnk) долгое время считались чем-то вторичным в арсенале злоумышленников. Однако практика показывает, что за этой простой точкой входа могут скрываться не только техники

Мессенджер MAX удалён из App Store: Apple сослалась на санкции

Вечером 3 июня 2025 года пользователи обнаружили, что мессенджер "Макс" (MAX) перестал отображаться в результатах поиска магазина приложений App Store, а прямая ссылка на страницу приложения стала выдавать ошибку.

Хакеры атакуют владельцев iOS-устройств через фальшивые крипто-подарки: обнаружены эксплойты Coruna и DarkSword

information security
Мошенническая кампания, нацеленная на пользователей iOS, использует обещание криптовалютных вознаграждений. Злоумышленники заманивают жертв на сайты, которые загружают вредоносные программы.