Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Расширение Solidity Pro для VS Code скрывало кражу криптокошельков и после блокировки "отмылось" в новой версии

information security
Разработчики на Solidity и Web3, установившие расширение Solidity Pro для редактора VS Code, могли лишиться приватных ключей криптокошельков, исходного кода проектов, токенов доступа к облачным сервисам

Исследователь восстановил четырехмесячную историю ротации C2-серверов вредоносного фреймворка ErrTraffic благодаря публичному блокчейну Polygon

information security
Кампания по распространению инфостилера, построенная на арендованном фреймворке ClickFix (модель Malware-as-a-Service), использует смарт-контракт блокчейна Polygon для динамического получения адреса командно-контрольного сервера (C2).

Пивотинг в киберразведке: как один индикатор компрометации раскрывает всю инфраструктуру злоумышленников

information security
Индикатор компрометации - это не всегда ценная находка. Часто к моменту, когда аналитик получает в работу очередной адрес или домен, сервер уже выключен, домен разделегирован, запись в блок-листах появилась раньше, чем тикет в очереди.

Обход авторизации в AJAX-роутере Pods позволяет захватить сайт WordPress

WordPress
В плагине Pods для управления пользовательскими типами записей и полями обнаружили уязвимость, которая позволяет неаутентифицированному злоумышленнику повысить привилегии до администратора и полностью захватить сайт.

Атакующие эксплуатируют внедрение кода в GitLab через GraphQL

GitLab
Исследователи зафиксировали попытки эксплуатации критической уязвимости в самоуправляемых развертываниях GitLab Community Edition и Enterprise Edition. Атаки начались примерно через два дня после того

Новый ботнет NadMesh нацелился на AI-инфраструктуры и экосистему MCP

botnet
В начале июля 2026 года специалисты по информационной безопасности зафиксировали активное распространение ботнета, написанного на языке Go. Вредоносная программа, получившая название NadMesh, объединяет

Новая волна AiTM-фишинга: злоумышленники используют скомпрометированные старые домены для атак на ЕС и ООН

phishing
В мае 2026 года десятки организаций по всему миру столкнулись с масштабной фишинговой кампанией, нацеленной на перехват аутентифицированных сессий. Жертвами стали университеты, крупные предприятия, а также

В SPIP обнаружена активно эксплуатируется уязвимость удалённого выполнения кода

SPIP
Система управления контентом SPIP подверглась атакам через уязвимость, позволяющую удалённо выполнить код. Разработчики подтвердили активную эксплуатацию проблемы и выпустили исправление в версии 4.

Фильтр извлечения tarfile в CPython допускает создание каталогов вне целевой директории

Python
В CPython существует уязвимость в модуле tarfile, которая позволяет обойти фильтр извлечения архивов и создать пустые каталоги за пределами целевой папки. Проблема получила идентификатор CVE-2026-19672