SEC-1275

SEC-1275

@SEC-1275
26 480 дней на сайте 2 подписчика

Инструмент десериализации Java и активность программ-вымогателей: ландшафт киберугроз первой недели июня

information security
Специалисты по информационной безопасности продолжают фиксировать рост числа атак, использующих как новые, так и хорошо известные техники. Первая неделя июня 2026 года принесла сразу несколько значимых

Обход шифрования BitLocker через среду восстановления Windows: анализ техники GreatXML

information security
Очередная публикация исследователя, работающего под псевдонимом MSNightmare, вновь привлекла внимание профессионального сообщества к проблемам защиты корпоративных данных.

Уязвимость ITScape в KVM/arm64: состояние гонки в эмуляции прерываний открывает путь к захвату хоста

information security
В середине июня исследователь безопасности Хёнву Ким раскрыл критическую уязвимость в механизме виртуализации ядра Linux для платформы ARM64. Проблема, получившая обозначение CVE-2026-46316 и кодовое имя

Вредоносный код в npm-пакете dbmux: полная компрометация систем без возможности восстановления

security
Разработчики по всему миру столкнулись с серьёзной угрозой, исходящей из реестра открытых пакетов npm. Специалисты по информационной безопасности обнаружили вредоносное программное обеспечение в составе модуля dbmux.

В Rust-пакетах впервые обнаружена скрытая кража исходного кода через сборочный скрипт

security
Волна кибератак на цепочки поставок, прокатившаяся по экосистемам пакетных менеджеров этим летом, добралась до Rust. Если предыдущие инциденты в npm, PyPI и на GitHub были нацелены главным образом на кражу

Вредоносная атака на репозиторий AUR: скомпрометировано почти 500 пакетов для Arch Linux

information security
Пользователи Arch Linux и разработчики, использующие неофициальный репозиторий AUR (Arch User Repository - хранилище пакетов от сторонних авторов), столкнулись с масштабной атакой на цепочку поставок.

Вредоносные пакеты в npm и PyPI атакуют разработчиков Solana: кража ключей, учётных данных и токенов

security
Исследователи информационной безопасности обнаружили сразу две кампании по распространению вредоносных пакетов в репозиториях открытого кода. Первая из них, получившая название Solana FakeFix, насчитывает

Хакеры из группировки UNC6240 использовали zero-day-уязвимость в Oracle PeopleSoft для атак на образовательные учреждения

APT
В конце мая - начале июня 2026 года специалисты компании Mandiant и подразделения Google Threat Intelligence Group (GTIG) зафиксировали масштабную кампанию по компрометации инфраструктуры Oracle PeopleSoft.

Аналитики Cato CTRL заблокировали атаку с применением нового импланта TencShell на базе открытого фреймворка Rshell

information security
В апреле 2026 года специалисты исследовательского подразделения Cato CTRL предотвратили попытку проникновения в инфраструктуру крупной международной производственной компании.

Как работает Doppelgänger: анатомия современной фабрики нарративов

security
В последние годы специалисты по информационной безопасности всё чаще фиксируют скоординированные кампании, которые не просто распространяют дезинформацию, а формируют целые информационные экосистемы.