Многофакторная аутентификация (MFA) долгое время считалась надежной защитой от перехвата учетных записей, однако злоумышленники нашли способ обойти её с помощью легитимной функции OAuth - авторизации через код устройства.
Более девяти тысяч уникальных образцов вредоносного ПО используют Telegram Bot API в качестве канала для получения похищенных данных и команд управления. Злоумышленники активно применяют встроенные возможности
В конце июля 2026 года в мастерской Steam (Steam Workshop) были обнаружены карты для многопользовательской игры, работающей на движке Unreal Engine 5, которые содержали скрытый вредоносный код.
Три уязвимости в Traefik позволяют злоумышленнику обойти политику безопасности и вызвать удалённый отказ в обслуживании. Проблемы затрагивают все версии до v2.11.
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно
В середине апреля 2026 года в результате ошибки оператора на облачном сервере Alibaba была обнаружена открытая директория, которая предоставила полный доступ к инфраструктуре активной китайской хакерской группировки.
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.
Ошибки в обработке графики, целочисленное переполнение и несколько случаев использования памяти после освобождения - Mozilla выпустила пакет исправлений для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird.
Компания TP-Link раскрыла уязвимость в протоколе локального взаимодействия умных устройств Kasa. Она позволяет атакующему, находящемуся в той же локальной сети, перехватывать, повторять или подделывать управляющие сообщения.
В июле 2026 года зафиксирована новая волна атак группировки Cl0p на промышленные предприятия, использующие программное обеспечение PTC Windchill и FlexPLM. Злоумышленники комбинируют две уязвимости в этих