Новости: bleepingcomputer.com
Новая серия атак PhantomRaven в NPM: кража данных разработчиков через 88 пакетов
Новые волны атак кампании «PhantomRaven» нацелены на реестр npm, доставляя вредоносные JavaScript-пакеты для кражи конфиденциальных данных разработчиков. Атака использует технику RDD для обхода защиты. — bleepingcomputer.com

Новый Android-шпион BeatBanker маскируется под приложение Starlink для кражи данных пользователей
Новое вредоносное ПО BeatBanker для Android маскируется под приложение Starlink, чтобы обманом заставить пользователей установить его через поддельные сайты, имитирующие Google Play. Троян крадет данные и майнит Monero. — bleepingcomputer.com

Новая техника «Zombie ZIP» позволяет вредоносному ПО обходить средства защиты
Новая техника «Zombie ZIP» позволяет скрывать вредоносную нагрузку в сжатых файлах, обходя антивирусы и EDR. Манипуляция заголовками ZIP заставляет сканеры доверять данным, но стандартные утилиты выдают ошибки. — bleepingcomputer.com

Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885
Microsoft выпустила расширенное обновление безопасности Windows 10 KB5078885 для устранения уязвимостей «Вторника исправлений» за март 2026 года, включая две уязвимости нулевого дня и проблему с выключением устройств. — bleepingcomputer.com

HPE предупреждает о критической уязвимости в AOS-CX, позволяющей сбросить пароль администратора
HPE устранила критические уязвимости в ОС Aruba Networking AOS-CX, включая обход аутентификации, позволяющий сбросить пароли администратора. Приведены меры по смягчению последствий для администраторов. — bleepingcomputer.com

Microsoft внедряет защиту от фишинга: вход в Windows с помощью ключей доступа Entra
Microsoft внедряет поддержку ключей доступа (passkey) для Microsoft Entra на устройствах Windows, добавляя устойчивую к фишингу безпарольную аутентификацию через Windows Hello. Это расширяет защиту на неуправляемые устройства. — bleepingcomputer.com

Новый ботнет KadNap захватывает роутеры ASUS для создания прокси-сети киберпреступников
Новое вредоносное ПО KadNap атакует маршрутизаторы ASUS и другие сетевые устройства, превращая их в прокси для вредоносного трафика. Ботнет использует модифицированный протокол Kademlia DHT для децентрализованного управления C2-инфраструктурой. — bleepingcomputer.com

CISA: уязвимость в Ivanti EPM, исправленная совсем недавно, активно эксплуатируется
CISA признала уязвимость высокого уровня в Ivanti EPM активно эксплуатируемой и потребовала от госведомств США устранить ее за три недели. Уязвимость CVE-2026-1603 позволяет удаленно обходить аутентификацию. — bleepingcomputer.com

Microsoft по умолчанию внедрит технологию «hotpatching» для обновлений безопасности в Windows
Microsoft с мая 2026 года включает обновления безопасности с горячим исправлением (hotpatch) по умолчанию для устройств Windows, управляемых через Intune и Graph API. Это ускорит достижение 90% соответствия патчам. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
