Новости / Linux

Группировка Toy Ghouls создала собственный вымогатель для атак на российскую промышленность

вымогатели

Злоумышленники получили собственный инструмент для одновременной атаки на рабочие компьютеры, Linux-серверы и виртуальную инфраструктуру компаний. Новый вымогатель GenieLocker уже применяют против российских организаций, причем чаще всего под удар попадают промышленные предприятия. Вредоносная программа способна остановить виртуальные машины, зашиф …

Читать пост

Indeed CM 7.3: больше возможностей для импортонезависимой PKI-инфраструктуры

Индид

Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию Indeed Certificate Manager 7.3 (Indeed CM) — продукта для управления инфраструктурой открытых ключей. Обновление расширяет возможности системы для Linux-инфраструктур, усиливает поддержку отечественного и открытого программного обеспечения, а также …

Читать пост

Злоумышленник загрузил в npm пять заражённых версий jscrambler

https://www.endorlabs.com/learn/npm-account-takeovers-are-a-growing-malware-trend

Атаку изучили эксперты Socket, JFrog, SafeDep и StepSecurity. Socket заметила первую вредоносную версию через шесть минут после публикации, связала с кампанией ещё четыре выпуска и установила, что в поздних версиях загрузчик перенесли из preinstall в основной код. JFrog определила вредонос как IronWorm и нашла механизм самораспространения через укр …

Читать пост

Исследователи обнаружили шесть уязвимостей в загрузчике U-Boot

уязвимости

U-Boot запускается одним из первых после включения устройства, подготавливает оборудование и передаёт управление операционной системе. Ошибка на таком уровне позволяет атакующему вмешаться в загрузку раньше антивируса, средств наблюдения и других защитных механизмов.

Читать пост

Корпоративный центр сертификации Aladdin Enterprise CA совместим с системой ЦУГИ

Алладин

Компании "Аладдин" и “Клируэй Текнолоджис"; завершили работу по интеграции корпоративного центра сертификации Aladdin Enterprise CA с Единой Системой Автоматического Управления Сертификатами ЦУГИ ЕСАУС.

Читать пост

Все школы Мурманской области будут работать на ОС Astra Linux

Астра

Школы Мурманской области активно приступили к замене иностранного программного обеспечения российским. В связи с этим все педагоги региона будут обучаться работе с ПО из экосистемы «Группы Астра», в частности с надежной и безопасной ОС Astra linux.

Читать пост

Пользователи JDownloader могли скачать вредоносные установщики с официального сайта программы

https://www.heise.de/news/JDownloader-verteilte-Malware-Downloads-11288832.html

Разработчики признали, что неизвестные взломали систему управления сайтом и подменили часть ссылок на загрузку. Проблема затронула только тех, кто скачивал установщики 6 и 7 мая 2026 года, пишет Securitylab.

Читать пост

Новый Linux-имплант Quasar Linux угрожает всей цепочке разработки ПО

https://www.linkedin.com/posts/the-cyber-security-hub_new-stealthy-quasar-linux-malware-targets-activity-7457599713278595072-X0mb

Специалисты Trend Micro изучили ранее не описанный имплант Quasar Linux, также известный как QLNX. Вредоносная программа сочетает функции руткита, бэкдора и инструмента для кражи учётных данных. По данным компании, QLNX разворачивают в средах разработки и DevOps, связанных с npm, PyPI, GitHub, AWS, Docker и Kubernetes, передаёт Securitylab.

Читать пост

В ОС Linux выявлена новая используемая уязвимость

Bi.Zone

Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail, которая позволяет злоумышленнику, обладающему доступом к системе с правами обычного пользователя, повысить привилегии до уровня администратора (root). Уязвимость затрагивает системы, выпущенные за последние годы, начиная с 2017‑го. Осн …

Читать пост

Новая версия бэкдора GoGra для Linux притворяется услугами Microsoft

бэкдор

Команда Symantec совместно с Carbon Black Threat Hunter связала находку с более ранней шпионской кампанией Harvester под Windows. Сходство кода оказалось настолько явным, что сомнений в общем происхождении не осталось. Группа, действующая как минимум с 2021 года и, предположительно, связанная с государственными структурами, последовательно расширяе …

Читать пост