Иранские хакеры Seedworm атаковали организации в девяти странах, используя легитимные подписанные бинарники и публичный файлообменник

APT
Кампания кибершпионажа, развернутая группой Seedworm (известной также как MuddyWater), затронула как минимум девять организаций в девяти странах на четырех континентах.

Множественные уязвимости в TYPO3: угроза удалённого выполнения кода и повышения привилегий

TYPO3
Система управления контентом TYPO3 получила масштабное обновление безопасности. 9 июня 2026 года команда разработчиков опубликовала десять бюллетеней, описывающих уязвимости в версиях CMS, начиная от 10.

Поддельный установщик RVTools доставляет многоступенчатого Python-агента, компрометируя инфраструктуру VMware

remote access Trojan
Администраторы виртуальных сред вновь оказались под прицелом злоумышленников, использующих доверенный цифровой сертификат для обхода защиты. Недавно обнаруженная кампания нацелена на пользователей утилиты

Уязвимость в FortiClient EMS позволила хакерам распространять стилер через поддельное обновление

Stealer
В мае 2026 года эксперты компании Arctic Wolf обнаружили активную кампанию, нацеленную на организации, использующие систему управления конечными точками FortiClient EMS.

Критическая уязвимость в процессорах ARM (CVE‑2025‑10263) позволяет повышать привилегии через рассинхронизацию кэша трансляции

Arm
ARM раскрыла информацию об уязвимости CVE‑2025‑10263 в нескольких моделях своих процессоров. Проблема связана с операциями инвалидации TLB (кэша трансляции виртуальных адресов в физические) и может привести

Microsoft раскрыла уязвимость повышения привилегий в компоненте CTFMON (CVE-2026-45586)

Windows
Корпорация Microsoft опубликовала сведения об уязвимости нулевого дня (zero-day) в компоненте Windows Collaborative Translation Framework (CTFMON). Проблема классифицирована как повышение привилегий (Elevation

Эксперты LevelBlue раскрыли цепочку заражения Vidar с использованием легитимных инструментов Windows

Stealer
Группа кибербезопасности LevelBlue опубликовала отчёт о расследовании сложной многоэтапной атаки, которая привела к распространению вредоносного ПО-похитителя Vidar.

Критические уязвимости в ядре Linux угрожают серверам по всему миру: две новые бреши позволяют удалённо выполнить код и вызвать отказ в обслуживании

vulnerability
Банк данных угроз безопасности информации (BDU) зафиксировал две крайне опасные уязвимости в ядре операционной системы Linux. Обе проблемы получили статус критических по шкале CVSS.

Атака с использованием поддельного JPEG и троянизированного ScreenConnect угрожает корпоративным сетям

information security
Исследователи кибербезопасности обнаружили сложную многоступенчатую кампанию, в ходе которой злоумышленники маскируют вредоносный код под обычный графический файл, а затем разворачивают модифицированную

ShinyHunters снова атакует Canvas: вторая утечка в Instructure за восемь месяцев раскрывает данные миллионов учащихся

APT
В начале мая 2026 года компания Instructure, разработчик популярной образовательной платформы Canvas, подтвердила факт кибератаки, затронувшей её основную систему управления обучением.