Исследователь опубликовал 23 прототипа эксплойтов для неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, 7-Zip и других проектах

vulnerability
Исследователь в области кибербезопасности, публикующий под псевдонимом, выложил в открытый доступ прототипы эксплойтов для 23 уязвимостей класса 0-day, затрагивающих такие проекты, как FFmpeg, VLC, Firefox

TP-Link исправила уязвимость выполнения команд в роутерах: CVE-2026-3227 требует прав администратора, но даёт root-доступ

TP-Link
Компания TP-Link выпустила обновления прошивок для трёх моделей роутеров, закрывающие уязвимость CVE-2026-3227. Проблема связана с внедрением команд операционной системы через импорт конфигурационного

В Amazon Q Developer для VS Code обнаружены критические уязвимости, позволяющие выполнять код и красть облачные учётные данные

Компания Amazon выпустила обновления безопасности для расширения Amazon Q Developer в среде Visual Studio Code, закрывающие две уязвимости высокого уровня опасности.

Локальное повышение привилегий через уязвимость DirtyClone в ядре Linux: вышли патчи

linux
В ядре Linux обнаружена и исправлена уязвимость DirtyClone (CVE-2026-43503), позволяющая локальному непривилегированному пользователю повысить привилегии до root и модифицировать содержимое файлов, доступных только для чтения.

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца

Уязвимость PEdit-CoW в ядре Linux позволяет непривилегированному пользователю получить root-доступ

linux
Выпущены обновления ядра Linux, закрывающие опасную уязвимость CVE-2026-46331, получившую название PEdit-CoW. Проблема затрагивает механизм copy-on-write (копирование при записи) в подсистеме редактирования

Tenable Nessus получил обновление, закрывающее две SQL-инъекции

Nessus
Компания Tenable выпустила версию 10.12.1 сканера уязвимостей Nessus, которая устраняет две уязвимости типа SQL-инъекция (SQLi). Обе проблемы позволяют злоумышленнику извлечь данные из базы результатов

Утечка данных группы-вымогателя Gentlemen раскрыла внутреннюю кухню одного из самых активных RaaS-проектов

APT
В середине мая 2026 года на нескольких форумах даркнета появился массив данных, предположительно принадлежащий группе-вымогателю Gentlemen. Как сообщается в отчёте THE RAVEN FILE, злоумышленники действуют

Атака через Teams: группа KongTuke закрепилась в системе за пять минут с помощью ModeloRAT

APT
Злоумышленники всё чаще обходят традиционные почтовые шлюзы и переходят в корпоративные мессенджеры. Новый вектор атак продемонстрировала группа KongTuke, которая ранее полагалась на вредоносные веб-страницы.