Мошенники крадут аккаунты Steam через поддельные страницы верификации FACEIT

phishing
Внимание пользователей популярной платформы для киберспорта FACEIT привлекла новая мошенническая схема, нацеленная на кражу игровых аккаунтов в Steam. Злоумышленники создали убедительные поддельные сайты

Атака на цепочку поставок через плагины Awesome Motive затронула более миллиона сайтов на WordPress

information security
Крупная атака на цепочку поставок ударила по экосистеме WordPress. Под удар попали миллионы сайтов, использующих популярные плагины от компании Awesome Motive. Речь идёт о модулях OptinMonster, TrustPulse

Инструмент десериализации Java и активность программ-вымогателей: ландшафт киберугроз первой недели июня

information security
Специалисты по информационной безопасности продолжают фиксировать рост числа атак, использующих как новые, так и хорошо известные техники. Первая неделя июня 2026 года принесла сразу несколько значимых

Обход шифрования BitLocker через среду восстановления Windows: анализ техники GreatXML

information security
Очередная публикация исследователя, работающего под псевдонимом MSNightmare, вновь привлекла внимание профессионального сообщества к проблемам защиты корпоративных данных.

Уязвимость ITScape в KVM/arm64: состояние гонки в эмуляции прерываний открывает путь к захвату хоста

information security
В середине июня исследователь безопасности Хёнву Ким раскрыл критическую уязвимость в механизме виртуализации ядра Linux для платформы ARM64. Проблема, получившая обозначение CVE-2026-46316 и кодовое имя

GlobalSign начал принудительный отзыв SSL-сертификатов у российских компаний

GlobalSign
Японский удостоверяющий центр GlobalSign утром 13 июня начал принудительный отзыв ранее выпущенных SSL-сертификатов (цифровых сертификатов, подтверждающих подлинность сайта и шифрующих соединение) у российских компаний.

Критическая уязвимость Oracle PeopleSoft PeopleTools: CVE‑2026‑35273 добавлена в каталог активно эксплуатируемых уязвимостей CISA

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой Каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Две уязвимости высокого уровня опасности выявлены в FreePBX: возможность удаленного выполнения кода

FreePBX
Специалисты по кибербезопасности обнаружили две уязвимости высокого уровня опасности в популярной платформе управления телефонными системами FreePBX. Обе проблемы затрагивают модули, используемые для работы

Обновление GeoServer, GeoTools и GeoWebCache закрывает четыре уязвимости: от атак SSRF до выполнения кода

GeoServer
Проект GeoServer выпустил обновления безопасности для продуктов GeoServer, GeoTools и GeoWebCache. В версиях, предшествующих 3.0.0 (GeoServer), 35.0 (GeoTools) и 2.

IBM устранила множественные уязвимости в Db2 Big SQL, Sterling Connect:Direct и WebSphere

IBM
Корпорация IBM опубликовала серию бюллетеней безопасности, охватывающих критические и высокие уязвимости в нескольких продуктах. Проблемы затрагивают платформу управления данными Db2 Big SQL на Cloud Pak