Госдума утвердила штрафы за отказ от российской авторизации и скрытые рекомендательные алгоритмы

Госдума
Госдума приняла во втором и третьем чтениях закон, вводящий административную ответственность для владельцев сайтов и приложений, которые не выполняют требования по авторизации пользователей из России через отечественные сервисы.

Siemens устранила четыре уязвимости в системе управления сетями SINEC INS: угроза выполнения произвольного кода и повышения привилегий

Siemens
Компания Siemens опубликовала предупреждение о безопасности, касающееся продукта SINEC INS (Industrial Network Security - платформа для управления и мониторинга промышленных сетей).

Критические уязвимости в продуктах Siemens: переполнение буфера в OpenSSL и проблемы с загрузкой файлов затронули сотни моделей

Siemens
Компания Siemens опубликовала сразу три бюллетеня безопасности, которые раскрывают несколько опасных уязвимостей в её промышленных устройствах. Речь идёт о продуктах линеек SCALANCE, SIMATIC, SIPROTEC

Обновление Spring: одиннадцать уязвимостей угрожают веб-приложениям и безопасности данных

Spring
В начале июня 2026 года разработчики фреймворка Spring выпустили сразу одиннадцать бюллетеней безопасности, закрывающих критические и средние уязвимости в нескольких ключевых компонентах экосистемы.

Критические уязвимости в сервере групповой работы SOGo: атака через SQL-инъекцию ставит под угрозу корпоративные сети

vulnerability
В Банке данных угроз безопасности информации (BDU) Федеральной службы по техническому и экспортному контролю появилась запись о критической уязвимости в популярном программном обеспечении для совместной работы SOGo.

Внимание: фальшивые штрафы от имени сервиса цифровых уведомлений PagoPA

phishing
Итальянская группа CERT-AGID зафиксировала волну мошеннических рассылок, нацеленных на пользователей платформы SEND (сервиса цифровых уведомлений от государственного оператора PagoPA).

Уязвимость в системе мониторинга ЦОД Schneider Electric позволяет злоумышленникам читать файлы на сервере

Schneider Electric
Schneider Electric выпустила предупреждение об уязвимости в своём продукте EcoStruxure IT Data Center Expert - программном обеспечении для мониторинга оборудования центров обработки данных.

Критическая уязвимость в Veeam Backup & Replication позволяет удаленно выполнять код через доменную аутентификацию

Veeam
Компания Veeam опубликовала информацию о критической уязвимости в своем флагманском продукте - Veeam Backup & Replication. Проблема получила идентификатор CVE-2026-44963 и оценку 9,4 балла по шкале

В маршрутизаторах TRENDnet обнаружены три уязвимости, позволяющие удаленно выполнять код

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о трёх критических уязвимостях в микропрограммном обеспечении маршрутизаторов TRENDnet TEW-432BRP.

Уязвимость в strongSwan: удаленное выполнение кода через ошибку клонирования идентичностей

strongSwan
Специалисты по информационной безопасности обнаружили критическую уязвимость в open-source-проекте strongSwan, широко используемом для построения VPN-каналов с протоколом IPsec.