// статьи и исследования

Блог

2026.08.22
Безопасность, Новости, Разработка

Червь Shai-Hulud в npm: заражены 1300+ версий пакетов с 2 млрд загрузок в месяц

Крупнейшая атака на цепочку поставок npm: самораспространяющийся червь Shai-Hulud скомпрометировал keyv, cacheable и flat-cache, крадя CI- и облачные секреты. Разбираем механику и защиту.

read

2026.01.13
Безопасность

Критическая уязвимость в Telegram: утечка реального IP-адреса в один клик

Критическая уязвимость в Telegram: утечка реального IP-адреса в один клик Специалисты по кибербезопасности обнаружили серьёзную уязвимость в мобильных клиентах Telegram для Android и iOS, которая позволяет…

read

2025.12.12
Безопасность, Веб

Критическая уязвимость DoS в Apache Struts 2

Критическая уязвимость DoS в Apache Struts 2 Apache Software Foundation раскрыла две связанные критические уязвимости типа Denial of Service, затрагивающие практически все версии фреймворка Apache Struts.…

read

2025.12.11
Безопасность, Веб

Критическая уязвимость React Server Components ставит под угрозу более 644 000 доменов

Критическая уязвимость React Server Components ставит под угрозу более 644 000 доменов КРИТИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ ПО БЕЗОПАСНОСТИ: обнаружена масштабная уязвимость в React Server Components (CVE-2025-55182), которая открывает…

read

2025.12.10
Безопасность, Веб

Кампания JS#SMUGGLER: продвинутая многоэтапная атака использует взломанные сайты для распространения NetSupport RAT

Кампания JS#SMUGGLER: продвинутая многоэтапная атака использует взломанные сайты для распространения NetSupport RAT Исследователи в области информационной безопасности выявили сложную кампанию по распространению вредоносного ПО под названием…

read

2025.12.10
Безопасность

SEO-poisoning: злоумышленники распространяют ValleyRAT через поддельный установщик Microsoft Teams

SEO-poisoning: злоумышленники распространяют ValleyRAT через поддельный установщик Microsoft Teams В конце 2025 года была зафиксирована масштабная кибершпионская атака, в которой злоумышленники используют SEO poisoning (отравление поисковой…

read

2025.12.04
Безопасность, Веб

Критическая уязвимость WordPress-плагина Sneeit Framework

Критическая уязвимость WordPress-плагина Sneeit Framework Критическая уязвимость удалённого выполнения кода (CVE-2025-6389) в плагине Sneeit Framework для WordPress активно эксплуатируется злоумышленниками по всему миру.С максимальной оценкой CVSS…

read