Критическая уязвимость в WebGPU Chrome угрожает стабильности браузеров

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая ключевые веб-браузеры на базе Chromium. Эксперты присвоили идентификатор BDU:2026-01826.

Критическая уязвимость в популярной IP-камере TP-Link: удалённое выполнение кода

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01857, которая сигнализирует о серьёзной уязвимости в популярной IP-камере для умного дома TP-Link Tapo C260.

Обнаружена критическая уязвимость в популярном ИИ-агенте OpenClaw, угрожающая удалённым выполнением кода

vulnerability
В Банк данных угроз безопасности информации (BDU) была добавлена информация о критической уязвимости в программном обеспечении для разработки ИИ-агентов OpenClaw, ранее известном под названиями ClawdBot или MoltBot.

Северокорейские хакеры атакуют криптоиндустрию с помощью AI-глубоких фейков и семи новых видов вредоносного ПО

APT
Группа хакеров из КНДР, известная под обозначением UNC1069, продолжает совершенствовать свои методы для атак на компании в сфере криптовалют и децентрализованных финансов (DeFi).

Ботнет Mirai эволюционирует: новый вариант демонстрирует повышенную скрытность и функциональность

botnet
Знаменитый ботнет Mirai, парализовавший крупные интернет-ресурсы в 2016 году, продолжает развиваться, представляя всё более изощрённую угрозу. Анализ нового образца, обнаруженного в июне 2025 года, показывает

Раскрыта новая инфраструктура в ходе расследования атаки на цепочку поставок EmEditor

information security
Исследователи из Stormshield Customer Security Lab расширили данные о недавней целевой атаке через скомпрометированный веб-сайт (watering hole attack) на пользователей текстового редактора EmEditor.

OpenClaw: локальный AI-агент как новая угроза корпоративной безопасности

information security
В ноябре 2025 года австрийский инженер Питер Штайнбергер представил открытый проект Clawdbot, позже переименованный в OpenClaw. Это локальный автономный AI-ассистент, работающий прямо на компьютере пользователя.

XPACK ATTACK: Новая кампания злоумышленников вымогает криптовалюту у разработчиков через npm

information security
Группа исследователей безопасности OpenSourceMalware обнаружила новую целенаправленную кампанию вредоносного ПО в реестре npm. Злоумышленники под видом легальной платформы монетизации Web3 распространяют

Новая волна атак в ClawHub: злоумышленники сменили тактику, заменив вредоносный код на фишинговые ссылки

information security
Эксперты команды OpenSourceMalware (OSM) обнаружили новую эволюцию целевых атак, использующих вредоносные "скиллы" (skills) в реестре ClawHub. Ранее злоумышленники напрямую внедряли вредоносную нагрузку, закодированную в base64, в файлы SKILL.