В интернете выявлена крупная мошенническая сеть, состоящая из более чем 120 почти идентичных доменов, которые копируют оформление сайта Walmart. Злоумышленники заманивают покупателей предложением фирменного
В конце августа 2026 года в реестре npm появилась новая волна вредоносной кампании Mini Shai-Hulud. Злоумышленники опубликовали десять версий пакета @7nohe/openapi-react-query-codegen, предназначенного
Совместное предупреждение, опубликованное Агентством по кибербезопасности и защите инфраструктуры США (CISA), Федеральным бюро расследований (FBI), Агентством национальной безопасности (NSA) и рядом других
Пользователям локальной версии SonicWall Network Security Manager (NSM) - платформы для централизованного управления межсетевыми экранами - требуется срочное обновление.
Уязвимость в компоненте iSCSI Target Service операционных систем Microsoft позволяет атакующему выполнить произвольный код на сервере без предварительной аутентификации.
В открытом доступе появился рабочий прототип эксплуатации (proof-of-concept, PoC) цепочки атак на локальные установки Microsoft Exchange Server. Она использует уязвимость CVE-2026-62911, которая стала
Инструмент для управления базами данных PostgreSQL pgAdmin 4 содержит уязвимость, связанную с недостаточной проверкой прав доступа. Проблема позволяет удалённому нарушителю повысить свои привилегии в системе, где установлено приложение.
Исследователи обнаружили уязвимость в открытом фреймворке Microsoft UFO Desktop AgentOS. Она позволяет удалённому злоумышленнику, который имеет сетевой доступ к серверам Mobile MCP, просматривать экран
Сетевая подсистема ядра Linux содержит уязвимость, позволяющую удалённому атакующему нарушать конфиденциальность, целостность и доступность системы. Проблема зарегистрирована в Банке данных угроз безопасности
В Composer, менеджере зависимостей для PHP, обнаружена уязвимость обхода пути. Она позволяет вредоносному пакету изменять права доступа на файлы вне собственного каталога.