Критическая уязвимость в Apache Tomcat позволяет удалённо обойти авторизацию: под угрозой серверы на Ubuntu, Debian и РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) поступило уведомление о новой уязвимости, затрагивающей популярный сервер приложений Apache Tomcat. Проблема получила идентификаторы BDU:2026-08080 и CVE-2026-43515.

Специалисты выявили 78 серверов управления C2 по всему миру за неделю: доминирует Cobalt Strike

information security
Каждую неделю исследователи безопасности сканируют интернет в поисках серверов, которые злоумышленники используют для контроля над заражёнными устройствами. Такая инфраструктура - командные центры ботнетов

Критическая уязвимость в Ollama позволяет удалённо извлекать данные моделей ИИ

vulnerability
Разработчики и энтузиасты, использующие популярное средство для локального запуска больших языковых моделей Ollama, получили тревожный сигнал от специалистов по информационной безопасности.

Новая версия Remcos RAT использует многоступенчатую цепочку заражения с применением легитимных утилит Windows

remote access Trojan
Аналитики компании G Data обнаружили новую кампанию по распространению печально известного удалённого трояна Remcos RAT, которая отличается необычной многослойной архитектурой загрузчика.

Поставщик IT-услуг стал входной точкой для атаки программ-вымогателей: анализ цепочки компрометации

information security
Атаки на корпоративную инфраструктуру всё чаще начинаются не с прямого взлома периметра, а с использования учётных записей внешних подрядчиков. Такие учётные данные могут быть скомпрометированы задолго

Фишинговая платформа Tycoon 2FA использует OAuth Device Code для обхода многофакторной защиты Microsoft 365

phishing
В конце апреля 2026 года подразделение реагирования на угрозы компании eSentire (TRU) выявило масштабную фишинговую кампанию, которая объединила две опасные тенденции.

Новая кампания по краже данных разработчиков использует поддельные установщики Claude Code для обхода шифрования Chrome

information security
В мире информационной безопасности появилась новая угроза, нацеленная на разработчиков. Злоумышленники создали поддельные страницы установки популярного инструмента Claude Code, чтобы получить доступ к браузерным хранилищам учётных данных.

Атака на Oracle PeopleSoft: группировка Bling Libra атакует образовательный сектор через критическую уязвимость

APT
Внимание специалистов по информационной безопасности приковано к новой волне атак на серверы Oracle PeopleSoft. Группировка Bling Libra, известная также под псевдонимом ShinyHunters, активно эксплуатирует

16 вредоносных расширений для Chrome заразили браузеры 3,2 миллиона пользователей

security
Крупномасштабная атака на экосистему браузера Google Chrome, о которой стало известно в конце 2024 года, оказалась значительно серьёзнее, чем предполагалось изначально.

Активная атака на WordPress: поддельная CAPTCHA ворует пароли и криптокошельки посетителей сайтов

information security
Новая кампания, нацеленная на сайты под управлением WordPress, демонстрирует пугающий уровень социальной инженерии. Злоумышленники комбинируют скрытое вредоносное внедрение с показом фальшивой проверки Cloudflare.