На теневом форуме, доступном через сеть Tor (анонимная сеть для скрытого доступа к сайтам), появилось объявление о базе данных сервиса денежных переводов Transfast, работающего под брендом Mastercard.
Телефонная платформа FreePBX, на которой строят офисные АТС и голосовые сервисы, получила исправления сразу для нескольких уязвимостей в модулях. Часть ошибок открывает путь к выполнению команд на сервере
С середины 2025 года три кибершпионских кластера, отслеживаемых Google Threat Intelligence Group (GTIG), используют штатные механизмы входа в аккаунты для захвата контроля над ними.
Вредоносные программы с искусственным интеллектом стали одной из самых обсуждаемых тем в кибербезопасности. Однако новое исследование показывает, что их реальная распространённость значительно ниже, чем
В конце сентября 2026 года зафиксирована активная эксплуатация уязвимости нулевого дня CVE-2026-88772 в программно-аппаратных комплексах Citrix NetScaler ADC и NetScaler Gateway.
Летом 2026 года зафиксирована серия атак с использованием техники ClickFix. Эта схема обмана строится на социальной инженерии: пользователю предлагают подтвердить, что он не робот, скопировав и выполнив
Уязвимость CVE-2026-101169 в Octopus Server даёт пользователю с правами на редактирование проекта или среды возможность выполнить собственный код внутри серверного процесса.
Ghostscript для Windows ищет служебные файлы PostScript в предсказуемых каталогах, и этого достаточно, чтобы обычный пользователь машины выполнил свой код с чужими правами.
В первой половине 2026 года зафиксирована серия целевых фишинговых атак на организации в Японии и Южной Корее. Группировка Kimsuky, действующая, по оценкам, в интересах Северной Кореи, рассылала электронные
WatchGuard исправила три уязвимости в прошивке своих точек доступа. Две из них получили оценку 9.3 по шкале CVSS, которую применяют для сравнения серьёзности проблем безопасности, и позволяют злоумышленнику