Троян JobSteeler под видом приложений для собеседований ворует криптокошельки на macOS и Windows

remote access Trojan
Владельцы криптовалют на компьютерах под управлением macOS и Windows стали целью новой волны атак. Эксперты компании "Доктор Веб" зафиксировали распространение вредоносной программы JobStealer.

Операция HumanitarianBait: хакеры маскируют шпионское ПО под запросы на гуманитарную помощь

information security
Кибершпионская кампания, получившая название HumanitarianBait, использует тему гуманитарной помощи для скрытного внедрения вредоносного ПО на компьютеры жертв. Атака нацелена на русскоязычных пользователей

Госдума утвердила штрафы за отказ от российской авторизации и скрытые рекомендательные алгоритмы

Госдума
Госдума приняла во втором и третьем чтениях закон, вводящий административную ответственность для владельцев сайтов и приложений, которые не выполняют требования по авторизации пользователей из России через отечественные сервисы.

Siemens устранила четыре уязвимости в системе управления сетями SINEC INS: угроза выполнения произвольного кода и повышения привилегий

Siemens
Компания Siemens опубликовала предупреждение о безопасности, касающееся продукта SINEC INS (Industrial Network Security - платформа для управления и мониторинга промышленных сетей).

Критические уязвимости в продуктах Siemens: переполнение буфера в OpenSSL и проблемы с загрузкой файлов затронули сотни моделей

Siemens
Компания Siemens опубликовала сразу три бюллетеня безопасности, которые раскрывают несколько опасных уязвимостей в её промышленных устройствах. Речь идёт о продуктах линеек SCALANCE, SIMATIC, SIPROTEC

Обновление Spring: одиннадцать уязвимостей угрожают веб-приложениям и безопасности данных

Spring
В начале июня 2026 года разработчики фреймворка Spring выпустили сразу одиннадцать бюллетеней безопасности, закрывающих критические и средние уязвимости в нескольких ключевых компонентах экосистемы.

Критические уязвимости в сервере групповой работы SOGo: атака через SQL-инъекцию ставит под угрозу корпоративные сети

vulnerability
В Банке данных угроз безопасности информации (BDU) Федеральной службы по техническому и экспортному контролю появилась запись о критической уязвимости в популярном программном обеспечении для совместной работы SOGo.

Внимание: фальшивые штрафы от имени сервиса цифровых уведомлений PagoPA

phishing
Итальянская группа CERT-AGID зафиксировала волну мошеннических рассылок, нацеленных на пользователей платформы SEND (сервиса цифровых уведомлений от государственного оператора PagoPA).

Уязвимость в системе мониторинга ЦОД Schneider Electric позволяет злоумышленникам читать файлы на сервере

Schneider Electric
Schneider Electric выпустила предупреждение об уязвимости в своём продукте EcoStruxure IT Data Center Expert - программном обеспечении для мониторинга оборудования центров обработки данных.

Критическая уязвимость в Veeam Backup & Replication позволяет удаленно выполнять код через доменную аутентификацию

Veeam
Компания Veeam опубликовала информацию о критической уязвимости в своем флагманском продукте - Veeam Backup & Replication. Проблема получила идентификатор CVE-2026-44963 и оценку 9,4 балла по шкале