CISA внесла в перечень активных угроз три уязвимости: в Daemon Tools Lite, TanStack и Nx Console

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило свой каталог известных эксплуатируемых уязвимостей (KEV - перечень тех проблем, которые злоумышленники уже используют в реальных атаках) тремя новыми записями.

Jenkins закрывает 11 критических уязвимостей: угроза удаленного выполнения кода через LDAP и чтение файлов

Jenkins
Разработчики Jenkins выпустили внеочередное обновление безопасности, затрагивающее сразу одиннадцать популярных плагинов. В списке проблем - уязвимости, позволяющие злоумышленнику удаленно выполнить код

В Японии обнаружен новый многозадачный RAT SLOTAGENT: вредонос маскировался под легитимные файлы

remote access Trojan
В начале 2026 года японский интернет-провайдер IIJ (Internet Initiative Japan) выявил неизвестное вредоносное ПО, загруженное на публичные репозитории с территории Японии.

Целевая фишинговая атака на госорганы Пакистана использовала легитимные сервисы Microsoft и Discord для скрытого управления

phishing
Службы информационной безопасности Пакистана столкнулись с изощрённой атакой, нацеленной на сотрудников Управления безопасных городов Пенджаба (PSCA) и Центра координации по предотвращению интернет-преступлений (PPIC3).

Хаос как ступенька вверх: почему старый Vidar внезапно возглавил рынок похитителей данных

Stealer
Мир киберпреступности редко стоит на месте, но начало 2026 года удивило даже опытных аналитиков. Вредоносная программа Vidar, известная ещё с 2018 года, неожиданно заняла лидирующую позицию среди программ-похитителей данных.

Атака на Web3-компанию: хакеры из КНДР использовали фальшивую Zoom-встречу и дипфейк для кражи криптовалютных данных

APT
В конце января 2026 года специалисты компании Arctic Wolf зафиксировали целенаправленное вторжение в инфраструктуру североамериканской фирмы, работающей в сфере Web3 и криптовалют.

Массовое обновление безопасности от Check Point: шесть критических уязвимостей в Security Gateways угрожают корпоративным сетям

Check Point
26 мая 2026 года компания Check Point выпустила сразу шесть бюллетеней безопасности, посвящённых уязвимостям в своих межсетевых экранах нового поколения (Security Gateways) и сопутствующих компонентах.

Блокировщик вкладок Page Locker оказался шпионом с возможностью удалённого управления браузером

information security
Когда пользователь устанавливает расширение для браузера, он доверяет разработчику полный доступ к истории посещений, данным на страницах и возможности изменять содержимое веб-сайтов.

В Symfony обнаружено шесть уязвимостей: от обхода политик до межсайтового скриптинга

Symfony
27 мая 2026 года разработчики популярного PHP-фреймворка Symfony опубликовали сразу шесть бюллетеней безопасности, закрывающих критические и опасные уязвимости. Проблемы затрагивают версии с 5.

Множественные уязвимости в Samba: удаленное выполнение кода и отказ в обслуживании - вышли срочные патчи

vulnerability
26 мая 2026 года команда разработчиков Samba выпустила сразу шесть бюллетеней безопасности, которые закрывают критические и высокие уязвимости в популярном наборе программ для организации файлового обмена и доменных служб.