Новости: bleepingcomputer.com
Новая серия атак PhantomRaven в NPM: кража данных разработчиков через 88 пакетов
Новые волны атак кампании «PhantomRaven» нацелены на реестр npm, доставляя вредоносные JavaScript-пакеты для кражи конфиденциальных данных разработчиков. Атака использует технику RDD для обхода защиты. — bleepingcomputer.com

Новый Android-шпион BeatBanker маскируется под приложение Starlink для кражи данных пользователей
Новое вредоносное ПО BeatBanker для Android маскируется под приложение Starlink, чтобы обманом заставить пользователей установить его через поддельные сайты, имитирующие Google Play. Троян крадет данные и майнит Monero. — bleepingcomputer.com

Новая техника «Zombie ZIP» позволяет вредоносному ПО обходить средства защиты
Новая техника «Zombie ZIP» позволяет скрывать вредоносную нагрузку в сжатых файлах, обходя антивирусы и EDR. Манипуляция заголовками ZIP заставляет сканеры доверять данным, но стандартные утилиты выдают ошибки. — bleepingcomputer.com

Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885
Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885 для устранения уязвимостей «Вторника исправлений» за март 2026 года, включая две уязвимости нулевого дня и проблему с выключением устройств. — bleepingcomputer.com

HPE предупреждает о критической уязвимости в AOS-CX, позволяющей сбросить пароль администратора
HPE устранила критические уязвимости в ОС Aruba Networking AOS-CX, включая обход аутентификации, позволяющий сбросить пароли администратора. Приведены меры по смягчению последствий для администраторов. — bleepingcomputer.com

Microsoft внедряет защиту от фишинга: вход в Windows с помощью ключей доступа Entra
Microsoft внедряет поддержку ключей доступа (passkey) для Microsoft Entra на устройствах Windows, добавляя устойчивую к фишингу безпарольную аутентификацию через Windows Hello. Это расширяет защиту на неуправляемые устройства. — bleepingcomputer.com

Новый ботнет KadNap захватывает роутеры ASUS для создания прокси-сети киберпреступников
Новое вредоносное ПО KadNap атакует маршрутизаторы ASUS и другие сетевые устройства, превращая их в прокси для вредоносного трафика. Ботнет использует модифицированный протокол Kademlia DHT для децентрализованного управления C2-инфраструктурой. — bleepingcomputer.com

CISA: уязвимость в Ivanti EPM, исправленная совсем недавно, активно эксплуатируется
CISA признала уязвимость высокого уровня в Ivanti EPM активно эксплуатируемой и потребовала от госведомств США устранить ее за три недели. Уязвимость CVE-2026-1603 позволяет удаленно обходить аутентификацию. — bleepingcomputer.com

Microsoft по умолчанию внедрит технологию «hotpatching» для обновлений безопасности в Windows
Microsoft с мая 2026 года включает обновления безопасности с горячим исправлением (hotpatch) по умолчанию для устройств Windows, управляемых через Intune и Graph API. Это ускорит достижение 90% соответствия патчам. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
