Новые Golang-ботнеты Apex2 и c2c/meow демонстрируют ускорение цикла разработки вредоносного ПО для IoT

botnet
Эксперты Nozomi Networks Labs зафиксировали два новых образца вредоносного ПО на языке Golang, нацеленных на устройства интернета вещей и Linux-системы. Образцы, получившие названия Apex2 и c2c/meow, отражают

Критическая уязвимость в Apache Camel позволяет удалённо читать, изменять и удалять данные через компонент GridFsProducer

vulnerability
Удалённая эксплуатация уязвимости в компоненте camel-mongodb-gridfs фреймворка Apache Camel может дать злоумышленнику полный доступ на чтение, изменение и удаление данных.

Критические уязвимости в Oracle WebCenter Enterprise Capture ведут к полному захвату системы

vulnerability
Три уязвимости в платформе Oracle WebCenter Enterprise Capture, предназначенной для автоматического сканирования и оцифровки документов, создают предпосылки для полного удалённого захвата корпоративных систем.

Атака через ложную проверку CAPTCHA распространяет программу-шпион Havoc C2 под видом установщика SPSS

information security
Исследователи информационной безопасности обнаружили новую многоэтапную кампанию, нацеленную на пользователей Windows. Атака использует метод социальной инженерии ClickFix, известный также как поддельная проверка reCAPTCHA.

Стеганография и десятки техник ослепления защиты: хроника атаки на веб-сервер, остановленной SOC

information security
Специалисты компании Huntress обнаружили и пресекли сложную атаку на веб-сервер, которая началась 7 июня. Инцидент примечателен агрессивным использованием техник ослепления средств защиты: злоумышленник

Mustang Panda атакует индийские госучреждения через легитимный облачный сервис Zoho WorkDrive и новые шпионские импланты

APT
Исследователи из Acronis Threat Research Unit выявили две параллельные кампании, осуществляемые группировкой Mustang Panda. Целями стали индийские правительственные организации, в том числе предприятия

Почти каждая четвёртая уязвимость эксплуатируется до или в день публикации

vulnerability
Исследователи компании VulnCheck опубликовали отчёт о состоянии эксплуатации уязвимостей в первой половине 2026 года. Документ, вышедший 28 июля, содержит данные о 495 известных эксплуатируемых уязвимостях (KEV), зафиксированных за этот период.

Уязвимость в интеграции FFmpeg в Home Assistant позволяет получить root-доступ через спаренный сателлит

Home Assistant
Исследователи из компании Elttam обнаружили, что ошибка обработки аргументов в интеграции FFmpeg в Home Assistant может быть использована для кражи токена Supervisor и последующего выполнения команд с правами root на хост-системе.

Фишинговая кампания группировки UNC1151 нацелена на Беларусь и Украину

APT
Группировка UNC1151, также известная как Ghostwriter и FrostyNeighbor, продолжает активные операции по краже учётных данных. Согласно новому анализу инфраструктуры, проведённому специалистами Censys, недавняя

Иностранные интернет-сервисы в России могут обязать авторизовывать пользователей только по номеру телефона

Иностранные интернет-сервисы в России могут обязать авторизовывать пользователей только по номеру телефона
Проект третьего пакета мер по борьбе с мошенничеством ("Антифрод 3.0"), направленный Минцифры в профильные ведомства, предлагает внести поправки в статью 8 части 10 закона "Об информации".