Библиотека Axios, через которую серверные приложения на Node.js отправляют исходящие HTTP-запросы, получила исправления для двенадцати уязвимостей. Основная угроза связана с поддержкой HTTP/2: этот режим
С 2020 года группировка ShinyHunters стоит за десятками крупных утечек. За это время её участников задерживали, осуждали и выдавали США. Форумы, где группа торговала украденными базами, трижды изымали правоохранители.
Ожидание выхода Grand Theft Auto VI превратилось в отдельный рынок, которым воспользовались авторы поддельных мобильных программ. В магазине Google Play обнаружили 16 приложений, оформленных как официальные
В начале августа 2026 года злоумышленник в течение примерно 54 часов атаковал финансовую организацию. В атаке сочетались фишинговое письмо с PDF-вложением, легитимный инструмент удаленного доступа ScreenConnect
27 сентября 2026 года Citrix опубликовала бюллетень безопасности CTX697096. Компания подтвердила, что две критические уязвимости в NetScaler ADC и NetScaler Gateway уже используют в реальных атаках.
Злоумышленники нашли способ обходить стандартные блокировки при атаках на облачные сервисы. Вместо прямого обращения к служебному адресу 169.254.169.254 они используют специально созданные доменные имена, которые маскируют этот адрес.
В облачной реляционной базе данных Azure SQL Database обнаружена уязвимость класса серверная фальсификация запросов. Причина - недостаточная проверка запросов на стороне сервера.
Две уязвимости в программном средстве подключения локальной инфраструктуры Azure Arc дают возможность злоумышленнику, действующему по сети, повысить свои привилегии.
Почтовый сервер Microsoft Exchange Server содержит уязвимость класса серверная фальсификация запросов (SSRF - подделка запросов на стороне сервера). Оценка по шкале CVSS 3.
В службе автоматизации развёртывания и масштабирования для управляемых решений Apache Cassandra в облаке Microsoft Azure обнаружена уязвимость класса "внедрение или модификация аргументов".