Mozilla экстренно закрывает опасную уязвимость в Firefox, связанную с обработкой видео

vulnerability
В сфере информационной безопасности оперативность реагирования зачастую является решающим фактором, отделяющим успешное отражение атаки от масштабного инцидента.

Злоупотребление AppleScript: Фишинговая кампания атакует macOS, эксплуатируя доверие пользователей

phishing
Исследователи компании Darktrace обнаружили и проанализировали многоэтапную вредоносную кампанию, нацеленную на пользователей macOS. Вместо эксплуатации уязвимостей в системе злоумышленники делают ставку

Индикаторы компрометации ботнета Mirai (обновление за 17.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сетевое хранилище Feiniu (fnOS) подверглось масштабной атаке: тысячи устройств вошли в ботнет для DDoS-атак

botnet
Сетевые устройства хранения данных (NAS) под управлением операционной системы Feiniu (fnOS) стали целью масштабной кибератаки, в результате которой сотни устройств были заражены вредоносным ПО и превращены

Злоумышленники атаковали клиентские библиотеки dYdX, чтобы похитить ключи от криптокошельков

information security
Команда по исследованию угроз компании Socket обнаружила целенаправленную цепочку поставок, скомпрометировавшую пакеты протокола децентрализованной биржи dYdX в реестрах npm и PyPI.

В Apache NiFi обнаружена критическая уязвимость авторизации, позволяющая обходить защиту конфиденциальных компонентов

vulnerability
Сообществу пользователей популярного фреймворка для автоматизации потоков данных Apache NiFi настоятельно рекомендуется обновить программное обеспечение. Причина - выявление уязвимости высокой степени

Открытый ИИ-ассистент OpenClaw стал новым вектором атак: Каждый десятый плагин в официальном магазине оказался вредоносным

information security
Резкий рост популярности проекта OpenClaw (ранее известного как MoltBot/ClawdBot), открытого «персонального ИИ-ассистента», вызвал серьезную озабоченность в сообществе кибербезопасности.

Масштабная кампания отравления экосистемы OpenClaw обнажила критическую уязвимость AI-агентов

information security
В начале 2026 года сообщество информационной безопасности столкнулось с новой угрозой, наглядно демонстрирующей, как быстроразвивающиеся экосистемы искусственного интеллекта становятся лакомой целью для злоумышленников.

Уязвимость в Langchain: Ошибка в веб-сборщике данных угрожает безопасности облачной инфраструктуры

vulnerability
В сфере разработки, связанной с искусственным интеллектом, безопасность инструментов для обработки данных становится критически важной. Команда разработчиков популярного фреймворка Langchain выпустила

Уязвимости в Novarain/Tassos Framework для Joomla открывают путь к полному захвату сайтов

vulnerability
Владельцам сайтов на базе популярной системы управления контентом Joomla, использующим расширения с фреймворком Novarain (позже переименованным в Tassos), настоятельно рекомендуется срочное обновление.

Обновление безопасности Microsoft вызвало критические сбои загрузки Windows 11 у части пользователей

microsoft
В начале февраля 2026 года компания Microsoft выпустила ежемесячный набор исправлений, традиционно известный как "Patch Tuesday". Однако кумулятивное обновление под идентификатором KB5077181 для Windows

Критическая уязвимость в популярном плагине CleanTalk для WordPress позволяет злоумышленникам устанавливать произвольные плагины через подмену DNS

vulnerability
Безопасность сотен тысяч сайтов на популярной платформе WordPress оказалась под угрозой из-за критической уязвимости в плагине для борьбы со спамом CleanTalk Spam Protection.