Специалисты QiAnXin Threat Intelligence Center зафиксировали высокую активность новых модификаций вредоносного программного обеспечения Silver Fox, распространяемых группой UTG-Q-1000.
Группировка Silver Fox продолжает развивать свои атакующие возможности, переходя на модульную архитектуру вредоносного ПО, распространяемого под видом популярных приложений.
Приоритетом для специалистов по защите часто становится предотвращение проникновения атакующих - через эксплуатацию уязвимостей или открытые экземпляры RDP (протокола удалённого рабочего стола).
Компрометация инфраструктуры одного из крупнейших поставщиков сертификатов подписи кода - DigiCert - стала важным инцидентом для всей отрасли информационной безопасности.
Корпорация Microsoft опубликовала результаты расследования активности злоумышленников, ассоциируемых с группировкой ShinyHunters. Согласно документу, в период с середины 2025 по середину 2026 года были
Исследователи выявили активную фишинговую кампанию, в рамках которой распространяется ранее не задокументированный вредоносный стилер (infostealer) на языке Python, получивший название BusySnake Stealer.
В компоненте синхронизации секретов HashiCorp Vault и Kubernetes обнаружена уязвимость, которая дает пользователю с ограниченными правами возможность читать произвольные файлы из файловой системы пода
Исследователь из elttam представил новую универсальную цепочку десериализации, которая превращает единственный вызов Marshal.load в выполнение произвольных команд на Ruby 4.
Исследователи из Университета Бирмингема и Даремского университета представили на конференции USENIX Security 2026 атаку Download More RAM, которая обходит виртуализационную безопасность Windows (VBS) и защищённую целостность кода (HVCI).
SAP устранила критическую уязвимость в компоненте Data Hub Adapter для платформы SAP Commerce Cloud. Проблема позволяет неаутентифицированному злоумышленнику выполнять произвольный код на сервере.