Ad

Новости информационной безопасности

Oracle перешла на ежемесячные срочные патчи: в первом выпуске закрыли 35 уязвимостей, одна получила максимальные 10 баллов

Компания выпустила первый Critical Security Patch Update — компактный набор исправлений между квартальными пакетами. В зоне риска оказались Oracle Database, REST Data Services, Communications Unified Assurance, E-Business Suite и гостиничная платформа OPERA 5.

Читать далее

Майнер SilentCryptoMiner добрался до сайтов с фильмами и сериалами

SilentCryptoMiner, который раньше подсовывали пользователям под видом книг и программ, начали распространять через неофициальные сайты с фильмами и сериалами. Новая версия получила модуль удаленного управления устройством, а суммарная посещаемость площадок, где нашли вредонос, в апреле достигла 40 млн визитов.

Читать далее

В «Антифроде-2» оставили общий лимит в 20 банковских карт

Ко второму чтению законопроекта «Антифрод-2» внесли поправку о лимите банковских карт для граждан. Общий предел останется — не более 20 карт на человека, но ограничение «не больше пяти карт в одном банке» из текста исключили. Это значит, что все 20 …

Читать далее

YouTube начал точечно просить пользователей отключить VPN при просмотре отдельных видео

YouTube начал точечно ограничивать просмотр некоторых видео для пользователей с включённым VPN или прокси. При попытке открыть ролик появляется предупреждение с просьбой отключить средство обхода блокировки. Ограничения затрагивают не весь видеохостинг, а в первую очередь контент с жёсткими региональными правами: …

Читать далее

В Нидерландах задержали подозреваемого по делу о взломе Ajax

Полиция Нидерландов задержала 35-летнего мужчину из муниципалитета Бюрен по делу о незаконном доступе к компьютерным системам футбольного клуба Ajax Amsterdam. Следствие считает, что подозреваемый несколько раз проникал в системы клуба в начале 2026 года. После задержания полиция обыскала его дом …

Читать далее

ShinyHunters заявили о краже десятков миллионов записей у Charter

Американский телеком-оператор Charter Communications подтвердил киберинцидент после публикации на сайте утечек ShinyHunters. Группа заявила, что получила десятки миллионов записей клиентов и пригрозила выложить их, если компания не вступит в переговоры. Charter утверждает, что чувствительные персональные данные и CPNI — сведения …

Читать далее

GlassWorm отключили от управления: ботнет атаковал разработчиков через расширения VS Code, npm и GitHub

Исследователи CrowdStrike, Google и Shadowserver Foundation отключили инфраструктуру GlassWorm — самораспространяющегося вредоносного червя, который атаковал разработчиков через расширения VS Code, OpenVSX, npm- и Python-пакеты, а затем использовал украденные токены для заражения новых репозиториев и пакетов. Операция прошла 26 мая 2026 …

Читать далее

VPN снова сыпятся: 27 мая пользователи жалуются на сбои, но новую волну блокировок РКН официально не подтверждал

На мониторингах появились жалобы на VPN и интернет-сервисы. Техническая картина похожа на усиление фильтрации, но прямого подтверждения от регулятора пока нет

Читать далее

LiteSpeed закрыл критическую уязвимость в cPanel-плагине: через нее уже получали root-доступ к серверам

В LiteSpeed User-End cPanel Plugin нашли критическую уязвимость CVE-2026-48172. Она затрагивает версии с 2.3 по 2.4.4 и позволяет выполнить произвольные скрипты с правами root. Проблему уже использовали в реальных атаках. Исправление вышло в cPanel plugin 2.4.7, который поставляется вместе с …

Читать далее

Anthropic выпустила песочницу для Claude и секьюрити-плагин. Цель — не дать ИИ-агентам тащить код и секреты куда попало

Claude Code получил плагин, который ловит опасные паттерны до записи файлов. Claude теперь можно запускать ближе к периметру компании

Читать далее