Сервис разведки уязвимостей и утечек данных DLBI выявил новую схему автоматизированного взлома домашних и корпоративных сетей. Злоумышленники получают контроль над роутерами, подменяют DNS-настройки и
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.
Apple выпустила обновления безопасности для iOS и iPadOS. Они закрывают более 130 уязвимостей. Проблемы затрагивают компоненты обработки изображений, видео, веб-контента, а также ядро операционной системы.
Исследователи выявили большую группу уязвимостей в macOS Tahoe 26.6.2. Проблемы затрагивают ядро операционной системы, браузерный движок WebKit и компонент обработки изображений ImageIO.
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.
В популярном дополнении к конструктору сайтов WordPress обнаружена уязвимость, которая позволяет неавторизованному посетителю загрузить на сервер исполняемый PHP-файл и выполнить произвольный код.
В Citrix NetScaler ADC и NetScaler Gateway обнаружены две уязвимости, одна из которых позволяет злоумышленнику обойти механизмы проверки подлинности и получить несанкционированный доступ к устройству
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;
NVIDIA сообщила о нескольких уязвимостях в Triton Inference Server, Cumulus Linux и NVOS. Самая опасная из них связана с обходом пути в Triton и имеет высокий балл опасности.
Компания Socket, специализирующаяся на безопасности цепочки поставок программного обеспечения, выявила в каталоге Firefox крупную сеть вредоносных расширений. Всего исследователи отследили 77 идентификаторов надстроек.