Безопасность Инфраструктуры
npm добавляет публикацию с 2FA и контроль установки пакетов против атак на цепочку поставок
GitHub внедрил новые меры безопасности для npm, позволяя поддерживающим утверждать релизы до того, как пакеты станут общедоступными. Теперь публикация требует двухфакторной аутентификации.
Искусственный Интеллект
Claude Mythos AI находит 10 000 уязвимостей высокой степени серьезности в широко используемом программном обеспечении
Проект Glasswing компании Anthropic выявил более 10 000 критических уязвимостей в важном программном обеспечении, подчеркивая эффективность ИИ в кибербезопасности.
Киберпреступность
Нидерланды изъяли 800 серверов у хостинг-компании, способствующей кибератакам
Следователи финансовых преступлений в Нидерландах арестовали двоих мужчин и изъяли 800 серверов, связанных с хостинг-компанией, которая способствовала кибератакам и кампаниям дезинформации.
Киберпреступность
Полиция ликвидировала VPN-сервис, использовавшийся в атаках программ-вымогателей
Международная операция привела к изъятию 'First VPN', который использовался в атаках программ-вымогателей и кражи данных. Это действие подчеркивает сотрудничество между правоохранительными органами в борьбе с киберпреступностью.
Критические Уязвимости
Cisco Исправляет Критическую Уязвимость в Secure Workload
Недостаточная проверка и аутентификация в REST API Secure Workload позволяют удаленным злоумышленникам получить привилегии администратора сайта. Эта уязвимость представляет собой значительный риск для критических систем.
Инфраструктурная безопасность
Хакеры обошли многофакторную аутентификацию SonicWall из-за неполного патчинга
Хакеры смогли обойти многофакторную аутентификацию на устройствах SSL-VPN SonicWall, используя полученные методом грубой силы учетные данные VPN. Этот инцидент подчеркивает критическую необходимость своевременного применения патчей безопасности.
Киберпреступность
Взлом GitHub Grafana раскрывает исходный код через атаку TanStack npm
Grafana Labs подтвердила взлом своего окружения GitHub, раскрывающий публичный и частный исходный код. Расследование не выявило компрометации производственных систем, но утечка вызывает опасения по поводу безопасности проектов.
Инфраструктурная безопасность
Microsoft планирует улучшить качество драйверов Windows 11 в 2026 году
Microsoft объявила о планах повысить качество драйверов Windows 11, которые являются важными для производительности операционной системы и ее связи с аппаратным обеспечением и периферийными устройствами.
Киберпреступность
Миллионы пострадавших в результате нескольких утечек данных в сфере здравоохранения США
Несколько утечек данных в сфере здравоохранения США затронули миллионы, вызывая серьезные опасения по поводу безопасности информации.
Киберпреступность
Подтверждение утечки данных 7-Eleven после требования выкупа от ShinyHunters
7-Eleven подтвердила значительную утечку данных, в ходе которой хакеры из группы ShinyHunters украли более 600 000 записей Salesforce, включая личную информацию и корпоративные данные.
Критические Уязвимости
CVE-2026-46483: Инъекция Команд в Vim из-за Отсутствия Флага shellescape
Новая уязвимость в Vim позволяет выполнять инъекции команд из-за отсутствия флага shellescape в функции Vimuntar. Эта ошибка может поставить под угрозу безопасность систем, использующих текстовый редактор.
Критические Уязвимости
Критическая Уязвимость Funnel Builder Под Активной Эксплуатацией
Критическая уязвимость в плагине Funnel Builder для WordPress активно эксплуатируется для внедрения вредоносного JavaScript-кода на страницы оформления заказа WooCommerce с целью кражи платежных данных.