Безопасность цепочки поставок
GitHub и PyPI внедряют временные меры защиты от атак на цепочку поставок
GitHub и PyPI внедрили механизм, основанный на времени, в инструмент управления зависимостями Dependabot для защиты от атак на цепочку поставок и ограничения их воздействия.
Малварь
Малвертизинговая кампания использует JavaScript для создания вредоносного ПО в памяти браузера
Новая малвертизинговая кампания использует фальшивые веб-сайты криптовалют для создания вредоносного ПО непосредственно в памяти браузера с помощью вредоносного JavaScript. Эта инновационная техника представляет собой значительный риск для безопасности пользователей.
Малварь
Кампания FakeGit использует 7600 репозиториев GitHub для распространения вредоносного ПО SmartLoader
Кампания под названием 'FakeGit' использует 7600 вредоносных репозиториев GitHub для распространения вредоносного ПО SmartLoader и StealC, накопив более 14 миллионов загрузок.
Киберпреступность
Понимание столкновения APT: что это такое и его влияние
Столкновение APT происходит, когда несколько групп кибершпионажа нацеливаются на одну и ту же жертву, что усложняет ответ на инциденты и атрибуцию угроз. Эта статья исследует последствия и динамику этого явления.
Киберпреступность
Хакеры злоупотребляют программным обеспечением ViPNet для атаки на государственные учреждения России
Авангардный злоумышленник использует механизм обновления программного обеспечения ViPNet для атаки на российские организации, включая государственные учреждения. Этот инцидент подчеркивает уязвимости в критической инфраструктуре.
Малварь
Microsoft предупреждает о росте атак с использованием ACR Stealer
Microsoft зафиксировала рост атак с использованием вредоносного ПО ACR Stealer, нацеленного на корпоративных клиентов и похищающего пароли и конфиденциальные документы.
Искусственный Интеллект
ЕС приказывает Google открыть микрофон, камеру и экран Android для конкурирующих AI-ассистентов
Европейская комиссия приказала Google предоставить доступ конкурирующим AI-ассистентам к микрофону, камере и экрану Android. Это решение направлено на содействие честной конкуренции на рынке AI-ассистентов.
Инфраструктурная безопасность
Уязвимость в расширении Claude для Chrome позволяет вредоносным расширениям инициировать действия ИИ
Уязвимость в расширении Claude для Chrome может позволить вредоносным расширениям инициировать действия ИИ, имитируя клики пользователя, что потенциально угрожает связанным сервисам, таким как Gmail и Google Docs.
Критические уязвимости
Исправлены семь серьезных уязвимостей в VMware Avi Load Balancer
Исправлены семь серьезных уязвимостей в VMware Avi Load Balancer, которые могут быть использованы для обхода аутентификации, удаленного выполнения кода, повышения привилегий и обхода каталогов.
Кибербезопасность
Крупнейший таксопарк Японии отключил системы после кибератаки
Крупнейший таксопарк Японии, Nihon Kotsu, сообщил о том, что его системы были скомпрометированы в результате кибератаки, что вынудило компанию отключить часть своей инфраструктуры. Этот инцидент вызывает опасения по поводу безопасности критической инфраструктуры в транспортном секторе.
Искусственный интеллект
Claude Fable 5 остается бесплатным для платных пользователей до 19 июля
Anthropic продлила доступ к Claude Fable 5 для платных подписчиков до 19 июля, позволяя пользователям продолжать использовать мощную модель ИИ еще на неделю.
Критические уязвимости
CVE-2026-13822: Неправильная реализация в Chromium
Уязвимость CVE-2026-13822 была выявлена в Chromium, что затрагивает Microsoft Edge. Ошибка связана с неправильной реализацией в расширениях, что создает значительные риски безопасности.