Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-87902 в ядре WordPress. KEV - перечень проблем, которые уже используют в реальных атаках;
Три уязвимости в почтовом сервере Zimbra Collaboration Suite позволяют войти в чужой ящик, не подтверждая личность вторым фактором, выполнить посторонний код в браузере получателя письма и захватить учётную запись через процедуру сброса пароля.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) две новые записи.
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера
Поисковый движок Elasticsearch получил семь исправлений по безопасности. Все уязвимости принадлежат одному классу - неконтролируемый расход ресурсов (CWE-400). Злоумышленник, у которого есть действующая
Elastic исправила четыре уязвимости в Kibana, веб-интерфейсе для работы с данными Elasticsearch. Главный риск связан с конструктором ИИ-агентов Agent Builder: сотрудник без административных прав запускает
Уязвимость CVE-2025-39964 в криптографическом интерфейсе AF_ALG ядра Linux даёт непривилегированному пользователю возможность получить права root, а из контейнера Docker - выбраться на хост.
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.