Новости: bleepingcomputer.com
Взлом сканера уязвимостей Trivy: через GitHub Actions распространялся «infostealer»
Сканер уязвимостей Trivy был скомпрометирован в результате атаки на цепочку поставок, осуществленной злоумышленниками TeamPCP, которые распространяли вредоносное ПО для кражи учетных данных через официальные релизы и GitHub Actions. Атака затронула версию 0.69.4 и связанные GitHub Actions, похищая секреты из систем. — bleepingcomputer.com

Google внедряет «Advanced Flow» для безопасной установки APK на Android
Google анонсировала Advanced Flow — новый механизм в Android, который позволит опытным пользователям безопаснее устанавливать APK-файлы от непроверенных разработчиков. Система призвана минимизировать риски мошенничества и вредоносного ПО, требуя прохождения строгой однократной процедуры верификации. — bleepingcomputer.com

Оповещения Microsoft Azure Monitor используются в фишинговых атаках с обратным вызовом
Злоумышленники используют оповещения Microsoft Azure Monitor для рассылки фишинговых писем, имитирующих уведомления службы безопасности Microsoft о несанкционированных списаниях. Письма проходят проверку подлинности, так как отправляются с легитимного адреса Microsoft. — bleepingcomputer.com

ФБР связывает фишинговые атаки на Signal с российскими спецслужбами
ФБР предупреждает о фишинговых кампаниях, связанных с российской разведкой, нацеленных на пользователей Signal и WhatsApp*. Атаки обходят шифрование через угон аккаунтов, скомпрометированы тысячи учетных записей лиц с доступом к чувствительной информации. — bleepingcomputer.com

Oracle выпустила экстренное исправление критической уязвимости RCE в Identity Manager
Oracle выпустила внеплановое обновление для устранения критической уязвимости удаленного выполнения кода без аутентификации (CVE-2026-21992) в Identity Manager и Web Services Manager. Компания настоятельно рекомендует клиентам немедленно применить патчи. — bleepingcomputer.com

Полиция ликвидировала 373 000 фишинговых сайтов с CSAM в рамках операции «Алиса»
Международная операция «Алиса» ликвидировала более 373 000 сайтов в даркнете, предлагавших фейковые пакеты с CSAM. Расследование Европола и Германии выявило мошенническую платформу, обманувшую тысячи пользователей. — bleepingcomputer.com

CISA обязала госучреждения устранить критическую уязвимость в оборудовании Cisco до воскресенья
CISA обязало федеральные ведомства устранить уязвимость максимальной критичности CVE-2026-20131 в Cisco Secure Firewall Management Center (FMC) к 22 марта. Уязвимость позволяет удаленному злоумышленнику выполнить код с правами root. Подтверждена активная эксплуатация группировкой Interlock. — bleepingcomputer.com

Музыкант признался в краже 10 млн долларов роялти с помощью «AI-ботов»
Музыкант из Северной Каролины Майкл Смит признал вину в мошенничестве на стриминговых сервисах (Spotify, Apple Music, Amazon Music, YouTube Music), получив более $10 млн роялти с помощью ИИ и ботов. Он использовал ИИ для создания треков и автоматизировал их прослушивание. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

