Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали
Агентство CISA добавило в свой каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-60004, затрагивающую платформу для хостинга Git-репозиториев Gitea.
В плагине TranslatePress для WordPress обнаружена уязвимость, которая даёт неавторизованному злоумышленнику возможность получить ссылку сброса пароля администратора, сменить пароль и войти в учётную запись.
Ошибка в механизме восстановления данных из недостоверных источников в облачной платформе управления идентификацией Microsoft Entra ID позволяет удаленному злоумышленнику выполнить произвольный код.
Специалисты обнаружили новую фишинговую кампанию, нацеленную на пользователей популярной игры Minecraft. Атака эксплуатирует доверие к открытому стороннему лаунчеру HMCL (Hello Minecraft!
В компонентах WebRender, IndexedDB и Telemetry, входящих в состав браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, обнаружены ошибки разграничения доступа в изолированной среде.
В браузерах Firefox, Firefox ESR и почтовом клиенте Thunderbird обнаружены две уязвимости, получившие максимальную оценку по шкале CVSS - 10 баллов. Обе проблемы позволяют удалённому нарушителю воздействовать
В июле зафиксирована целенаправленная кибершпионская операция, нацеленная на украинские военные и правительственные организации. Злоумышленники из группировки SHADOW-EARTH-066 (также известной как UAC-0226)
С 2019 года действует группировка Rare Werewolf (также известная как Librarian Ghouls, Librarian Likho и Rezet), которая атакует организации в России, Венгрии, Казахстане и Беларуси.
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.
В клиентском приложении Zscaler Client Connector, которое подключает корпоративные устройства к облачной платформе безопасности, обнаружены уязвимости, позволяющие неаутентифицированному злоумышленнику