В середине июня 2026 года в коде публичного репозитория snowflake-connector-net, принадлежащего компании Snowflake, появилась критическая уязвимость, связанная с процессом непрерывной интеграции и доставки (CI/CD).
В Италии выявлена новая фишинговая кампания, нацеленная на клиентов государственных сервисов здравоохранения. Злоумышленники создали поддельный сайт, который использует официальные логотипы и графику электронной
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках) двумя записями.
С 2024 по 2026 год в США и Европе действует мошеннический сервис Mirage2FA, предназначенный для кражи учётных данных и активных сессий Microsoft 365. Эта платформа, продаваемая злоумышленникам как услуга
Владелец обычной учётной записи на хостинговом сервере с панелью cPanel может получить права root и распоряжаться всеми сайтами на машине. Такой сценарий открывает уязвимость CVE-2026-87899 в сервисах
Plesk для Linux получил исправления для двух уязвимостей, каждая из которых даёт обычному клиенту панели возможность выполнять команды от имени суперпользователя root.
Siemens опубликовала семь уведомлений о безопасности. Они охватывают промышленные роутеры, коммутаторы, базовые станции связи, модули контроллеров и системы медицинской визуализации.
Уязвимость CVE-2026-70125 (номер в международной базе проблем безопасности) в почтовом клиенте Microsoft Outlook позволяет злоумышленнику выполнить произвольный код на чужом компьютере.
Одна из уязвимостей в анализаторе трафика Wireshark даёт злоумышленнику возможность выполнить посторонний код на компьютере жертвы. Чтобы это сработало, человеку достаточно открыть подготовленный файл профиля конфигурации.
Две критические уязвимости в GitLab дают пользователю с обычной учётной записью выполнить произвольный код на сервере. Ещё девять проблем классом ниже, но часть из них открывает доступ к переменным сборки и закрытым данным проектов.