
23 марта 2026, 12:27
Атака на цепочку поставок Trivy запустила червь CanisterWorm в десятках пакетов npm
Злоумышленники, стоящие за атакой на цепочку поставок популярного сканера Trivy, предположительно, проводят последующие атаки, которые привели к компрометации большого количества пакетов npm с помощью

13 марта 2026, 10:20
Исследование: некоторые Android‑смартфоны с чипами MediaTek можно взломать за 45 секунд без включения устройства
Уязвимость в Android-смартфонах с чипами MediaTek позволяет взломать прибор за 45 секунд без необходимости его включать, выяснили специалисты в сфере кибербезопасности из команды Donjon производителя

5 марта 2026, 10:12
ФБР и Европол закрыли хакерский форум LeakBase
Федеральное бюро расследований США закрыло хакерский форум LeakBase и изъяло его инфраструктуру. Злоумышленники продавали и покупали на платформе инструменты для взлома и кражи данных. ФБР провело опе
4 марта 2026, 11:57
Microsoft: хакеры используют ошибки в OAuth для распространения вредоносного ПО
Хакеры злоупотребляют легитимным механизмом перенаправления OAuth, чтобы обходить защиту от фишинга в электронной почте и браузерах и перенаправлять пользователей на вредоносные страницы, заявили в Mi
2 марта 2026, 12:47
Атака с использованием ClawJacked даёт возможность вредоносным веб-сайтам захватывать OpenClaw для кражи данных
Исследователи безопасности Oasis Security обнаружили в популярном ИИ-агенте OpenClaw серьёзную уязвимость ClawJacked, которая позволяла вредоносному веб-сайту незаметно взламывать локально работающий
24 февраля 2026, 18:40
СМИ: «В даркнете вырос спрос на угон аккаунтов Max после замедления Telegram в России»
После семи дней замедления Telegram в России в даркнете вырос спрос на услуги по краже аккаунтов в национальном мессенджере Max. Об этом сообщили участники рынка изданию SecPost. Собеседник издания на