Исследователь безопасности Хёнву Ким раскрыл подробности уязвимости CVE-2026-64561 в гипервизоре KVM, которая позволяет процессу с правами root внутри гостевой виртуальной машины получить доступ с правами root к хост-окружению.
Вредоносный червь ChainDrop заразил более 400 пакетов в реестре npm. Разработчики по всему миру скачивают эти пакеты сотни миллионов раз в неделю. Жертвами атаки стали компании, у которых злоумышленники
Сетевая атака на macOS может открыть злоумышленнику доступ к функции удалённого экрана без ввода учётных данных. Проблема связана с ошибкой аутентификации в компоненте Screen Sharing и затрагивает три актуальные ветки операционной системы.
Специалисты WatchGuard Technologies зафиксировали новую волну атак с использованием трояна-стилера TimbreStealer, направленную на мексиканские организации. Исследование, проведённое аналитиками Euler Neto
Разработчики WordPress выпустили обновление 7.0.3, которое устраняет целый ряд ошибок безопасности. Часть из них позволяет атакующим выполнять произвольный PHP-код, другие дают доступ к скрытым данным или повышение привилегий.
Netcraft выявила масштабную кампанию, в которой злоумышленники через платные объявления в социальных сетях выдают себя за известные бренды. Цель - перенаправить пользователей на сайты онлайн-казино.
MediaWiki - один из самых распространённых движков для создания вики-сайтов. На нём работают не только частные проекты, но и крупнейшая онлайн-энциклопедия "Википедия", а также множество корпоративных баз знаний и государственных порталов.
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли
В открытой платформе оркестрации AI-агентов Paperclip обнаружены три уязвимости, две из которых имеют критическую степень опасности. Они позволяют злоумышленнику выполнять команды на сервере или на локальной
Компания Progress Software выпустила исправления для MarkLogic Server, закрывающие комплекс уязвимостей, которые в совокупности позволяют злоумышленнику получить полный контроль над сервером.