Уязвимость Microsoft Edge: браузер загружает все сохранённые пароли в открытом виде сразу при запуске, Microsoft называет это штатной особенностью

information security
Новая находка в сфере информационной безопасности заставляет пересмотреть отношение к встроенным средствам хранения паролей в браузерах. Исследователи обнаружили, что Microsoft Edge расшифровывает и помещает

Критическая уязвимость в Apache HTTP Server: угроза удаленного выполнения кода для миллионов сайтов

Apache
Фонд Apache Software Foundation выпустил срочное обновление безопасности для своего популярного веб-сервера. Причина - опасная уязвимость, которая позволяет злоумышленникам удаленно выполнять вредоносный код на атакованных системах.

DigiCert скомпрометирована через вредоносный скринсейвер: украдено 60 сертификатов подписи кода расширенной проверки

DigiCert
В начале апреля 2026 года группа неизвестных атакующих смогла скомпрометировать инфраструктуру одного из крупнейших удостоверяющих центров мира - DigiCert. Злоумышленники использовали вредоносный файл экранной заставки (.

Троянец "Свинка Пеппа": установочный пакет провайдера виртуальных смартфонов стал вектором цепочки поставок

remote access Trojan
В начале 2026 года организации из государственного и коммерческого секторов Китая столкнулись с новой волной таргетированных атак, источником которой стала скомпрометированная цепочка поставок.

Майский патч для Microsoft Edge закрывает 27 уязвимостей в движке Chromium

Microsoft Edge
В начале мая 2026 года корпорация Microsoft выпустила внеплановое обновление для своего браузера Microsoft Edge. Разработчики устранили сразу 27 уязвимостей, которые затрагивали ядро Chromium - открытую

Выявлена критическая уязвимость Copy Fail в VMware Tanzu Kubernetes Runtime: угроза локального повышения привилегий

VMware Tanzu
В начале мая 2026 года VMware официально подтвердила существование опасной уязвимости, получившей идентификатор CVE-2026-31431 и неофициальное название Copy Fail.

Mozilla закрыла пять критических уязвимостей в Thunderbird: от раскрытия данных до удаленного выполнения кода

Thunderbird
30 апреля 2026 года команда Mozilla выпустила сразу два бюллетеня безопасности, посвящённых почтовому клиенту Thunderbird. В общей сложности разработчики устранили пять уязвимостей, три из которых получили

Критическая уязвимость в Android: удалённое выполнение кода без участия пользователя

Android
Компания Google опубликовала майский бюллетень безопасности, в котором раскрыла информацию об одной критической уязвимости в операционной системе Android. Проблема получила идентификатор CVE-2026-0073

Уязвимость в QNAP QTS угрожает ARM64-устройствам с ядром 5.10

QNAP
Производитель сетевых накопителей QNAP предупредил о критической уязвимости, затрагивающей операционную систему QTS на устройствах с архитектурой ARM64. Проблема, получившая идентификатор CVE-2026-31431

Организованная кибергруппировка из Бразилии раскрыла себя из-за грубейших ошибок операционной безопасности

information security
Киберпреступники, специализирующиеся на краже средств со счетов бразильских финансовых организаций, полностью провалили собственную операционную безопасность. В результате расследования, начатого после