
13 часов назад
В 1579 пакетах Arch Linux обнаружили вредоносные коммиты
В пользовательском репозитории AUR Arch Linux обнаружилось более 400 пакетов, заражённых вредоносным ПО. Изначально авторы посчитали, что все они были исправлены, но в результате число таких пакетов п

11 июня 2026, 09:27
Хакеры заявили о взломе серверов Oracle PeopleSoft в свыше 100 организациях
Киберпреступная группа ShinyHunters заявила о взломе серверов Oracle PeopleSoft более чем в 100 организациях. В большинстве случаев это университеты. Ознакомиться далее
9 июня 2026, 10:17
Microsoft заблокировала доступ к десяткам опенсорсных проектов на GitHub
Microsoft заблокировала доступ к десяткам своих проектов с открытым исходным кодом на GitHub. Организация расследует то, как хакеры могли взломать эти проекты и внедрить в их код вредоносное ПО для кр
2 июня 2026, 18:17
Злоумышленники встроили вредоносное ПО в 32 NPM-пакета Red Hat
Компании кибербезопасности Aikido и OX Security обнаружили более 30 пакетов npm из пространства имен Red Hat '@redhat-cloud-services', которые были скомпрометированы в итоге атаки на цепочку поставок.

22 мая 2026, 11:17
В GitHub взломали 3800 внутренних репозиториев платформы
В GitHub сообщили, что хакеры, взломавшие 3800 внутренних репозиториев платформы, получили доступ к ним через вредоносную версию расширения Nx Console для VS Code. Она была скомпрометирована в результ

20 мая 2026, 15:27
Злоумышленники стартовали применять опцию автосброса паролей для кражи данных в Azure
Злоумышленник, атакующий производственные среды Microsoft 365 и Azure, похищает информация с помощью атак, использующих уязвимости в легитимных приложениях и функциях администрирования. Читать далее
13 мая 2026, 11:18
Signal внедрил предупреждения безопасности о фишинговых атаках
Signal реализовал новые подтверждения и предупреждающие сообщения внутри приложения в качестве дополнительных мер защиты от фишинга и попыток социальной инженерии. Ознакомиться далее

8 мая 2026, 09:27
Хакеры взломали страницы входа в 8800 школ на платформе Canvas
Гигант в сфере образовательных технологий Instructure сообщил об утечке данных, в итоге которой хакеры похитили личную информацию студентов, в том числе их имена, адреса электронной почты и сообщения

7 мая 2026, 09:37
Фишинг в результатах поиска Google нацелен на кражу учётных данных ManageWP
Исследователи безопасности Guardio Labs выявили фишинговую кампанию в спонсируемых Google результатах поиска, нацеленную на получение учётных данных для ManageWP. Это платформа GoDaddy для управления