Новые угрозы июля 2026: вредоносные программы ZimReaper и SpyPress атакуют веб-почту

information security
В четвёртую неделю июля 2026 года зафиксированы две новые вредоносные кампании, нацеленные на уязвимые версии популярных веб-почтовых платформ. Оба вредоносных программных продукта написаны на JavaScript

Кнопка Share в AI-ассистентах: неаутентифицированные ссылки остаются в открытом доступе годами и индексируются поисковиками

Кнопка Share в AI-ассистентах неаутентифицированные ссылки остаются в открытом доступе годами и индексируются поисковиками
Ссылки на общий доступ, создаваемые AI-ассистентами (ChatGPT, Claude, Grok, Gemini, DeepSeek, Perplexity и другими), могут сохраняться годами в открытом виде, индексироваться поисковыми системами и попадать

Расширение для Chrome, маскирующееся под Perplexity AI, перехватывало поисковые запросы и следило за набором текста

information security
Специалисты Microsoft Threat Intelligence выявили вредоносное расширение для браузера Chromium, которое имитировало популярный ИИ-сервис Perplexity AI. Основной целью злоумышленников был перехват поискового трафика и сбор данных пользователей.

Расширение Adblock for YouTube с 11 млн установок содержит механизм удалённой инъекции JavaScript

information security
Расширение для Chrome Adblock for YouTube, установленное более чем 11 миллионами пользователей, обладает архитектурой, позволяющей удалённо выполнять произвольный JavaScript-код на любом веб-сайте.

Chrome 151: 370 исправленных уязвимостей, семь критических

Google Chrome
Браузер Google Chrome получил стабильную версию 151 для Windows, macOS и Linux, в которой устранено 370 уязвимостей. Семь из них имеют критическую степень опасности и затрагивают ключевые компоненты: компоновщик

Группировка из КНДР связала воедино несколько громких атак на популярные пакеты NPM

Атака на цепочку поставок NPM
Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.

Уязвимость в JIT-компиляторе Firefox открывает путь к атаке на Tor Browser

tor
Всего одна вредоносная веб-страница может скомпрометировать Tor Browser, если на устройстве не установлено последнее обновление. Согласно исследованию компании Nebula Security, уязвимость CVE-2026-10702

Уязвимость в Adobe Format Plugins позволяет выполнить код при открытии файла

Adobe
Ошибка переполнения буфера в куче в плагинах форматов Adobe (Adobe Format Plugins) открывает возможность выполнения произвольного кода на системе жертвы. Для эксплуатации уязвимости требуется, чтобы пользователь открыл специально crafted файл.

Adobe Bridge: уязвимости, приводящие к выполнению кода и повышению привилегий

Adobe Bridge
Adobe выпустила обновление для менеджера цифровых активов Bridge, которое закрывает восемь уязвимостей, способных привести к выполнению произвольного кода и повышению привилегий в системе.

Кампания по доставке RMM-инструментов через WhatsApp и VBS-скрипты ведет к инфраструктуре ValleyRAT

remote access Trojan
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно