Модульный ботнет от русских хакеров:
Предположительно русская хакерская группа Secret Blizzard модифицировала вредоносное ПО Kazuar, превратив его из обычного бэкдора в мощный модульный p2p-ботнет. Основное изменение заключается в архитектуре управления: теперь вместо использования единого центрального командного сервера зараженные устройства обмениваются командами и данными напрямую друг с другом, что значительно усложняет обнаружение и блокировку инфраструктуры хакеров традиционными средствами сетевой защиты.
Новая версия Kazuar...
https://bugtraq.ru/rsn/archive/2026/05/03.html
Предположительно русская хакерская группа Secret Blizzard модифицировала вредоносное ПО Kazuar, превратив его из обычного бэкдора в мощный модульный p2p-ботнет. Основное изменение заключается в архитектуре управления: теперь вместо использования единого центрального командного сервера зараженные устройства обмениваются командами и данными напрямую друг с другом, что значительно усложняет обнаружение и блокировку инфраструктуры хакеров традиционными средствами сетевой защиты.
Новая версия Kazuar...
https://bugtraq.ru/rsn/archive/2026/05/03.html
👍1
Вредоносные плагины в маркетплейсе JetBrains:
В официальном каталоге JetBrains обнаружена группа злонамеренных расширений, целенаправленно похищавших API-ключи от ИИ-сервисов. Атакующие маскировали свои инструменты под легитимные утилиты для популярных IDE, таких как IntelliJ IDEA и PyCharm.
По крайней мере 15 плагинов от семи производителей,...
https://bugtraq.ru/rsn/archive/2026/06/01.html
В официальном каталоге JetBrains обнаружена группа злонамеренных расширений, целенаправленно похищавших API-ключи от ИИ-сервисов. Атакующие маскировали свои инструменты под легитимные утилиты для популярных IDE, таких как IntelliJ IDEA и PyCharm.
По крайней мере 15 плагинов от семи производителей,...
https://bugtraq.ru/rsn/archive/2026/06/01.html
😱2
Рекордный июльский патч - первая ласточка:
Очередное июльское обновление Microsoft исправляет рекордные 570 уязвимостей, 59 из которых критичные, 48 приводят к удаленному исполнению кода, в том числе три уязвимости нулевого дня. Microsoft предупредила, что количество исправлений будет расти, поскольку компания перешла на активное использование...
https://bugtraq.ru/rsn/archive/2026/07/01.html
Очередное июльское обновление Microsoft исправляет рекордные 570 уязвимостей, 59 из которых критичные, 48 приводят к удаленному исполнению кода, в том числе три уязвимости нулевого дня. Microsoft предупредила, что количество исправлений будет расти, поскольку компания перешла на активное использование...
https://bugtraq.ru/rsn/archive/2026/07/01.html
👍3
FreeBSD полностью избавляется от GPL:
Готовящаяся к выходу в конце 2027 года FreeBSD 16 избавилась от последнего компонента, лицензированного по GPL. Для замены dialog был написан bsddialog, на который еще четыре года назад был переведен инсталлятор, и теперь из кодовой базы исключена последняя использовавшая его утилита dpv.
https://bugtraq.ru/rsn/archive/2026/07/02.html
Готовящаяся к выходу в конце 2027 года FreeBSD 16 избавилась от последнего компонента, лицензированного по GPL. Для замены dialog был написан bsddialog, на который еще четыре года назад был переведен инсталлятор, и теперь из кодовой базы исключена последняя использовавшая его утилита dpv.
https://bugtraq.ru/rsn/archive/2026/07/02.html
👍3