Бразильские мошенники используют ИИ-код в троянизированном приложении для кражи данных банковских карт

information security
Атаки на платёжные системы с использованием технологии NFC продолжают эволюционировать, становясь всё более изощрёнными и доступными для киберпреступников с низким уровнем технической подготовки.

В nginx 1.31.0 закрыто шесть уязвимостей, одна из которых позволяет удаленно выполнить код

NGINX
13 мая 2026 года разработчики nginx представили новую версию своего популярного веб-сервера и обратного прокси. Релиз 1.31.0 получился необычно насыщенным с точки зрения безопасности: в нём исправлено

Критические уязвимости в продуктах Palo Alto Networks: от удаленного выполнения кода до обхода аутентификации

Palo Alto Networks
Очередная массовая волна уязвимостей затронула экосистему Palo Alto Networks. Вендор выпустил сразу несколько десятков патчей для своих ключевых продуктов. Речь идет об операционной системе PAN-OS, клиенте

Критическое обновление Drupal: уязвимость в модуле Date iCal грозит утечкой данных с сайтов без аутентификации

Drupal
Тринадцатого мая команда безопасности Drupal выпустила серию обновлений для нескольких популярных модулей. Наибольшую тревогу вызвал патч для расширения Date iCal, который получил критический рейтинг риска.

Критическая уязвимость в плагине Burst Statistics позволяет захватить учётную запись администратора на 200 тысячах сайтов WordPress

WordPress
В популярном плагине для веб-аналитики Burst Statistics, который установлен более чем на 200 тысяч сайтов, обнаружена критическая уязвимость. Она позволяет злоумышленнику, знающему лишь имя администратора

Хакеры из группы SideWinder пять месяцев крали пароли военных с помощью легальных облачных сервисов

APT
В мире кибершпионажа атаки на государственные и военные структуры Южной Азии остаются одной из наиболее острых проблем. Эксперты компании Breakglass Intelligence обнаружили и детально проанализировали

Уязвимость YellowKey обходит шифрование BitLocker на Windows 11 и серверных версиях

Исследователь под псевдонимом Nightmare-Eclipse представил публичное описание новой уязвимости нулевого дня под названием YellowKey. Эта проблема позволяет обойти защиту BitLocker и получить доступ к зашифрованным

Уязвимость в Microsoft Teams для Android открывает путь к атакам с подменой личности

Microsoft Teams
Корпоративные пользователи Android-версии Microsoft Teams снова оказались в зоне риска. На этот раз речь идет об уязвимости, которая позволяет злоумышленникам, уже получившим локальный доступ к устройству

В ядре Linux обнаружена новая уязвимость Fragnesia: четвёртый за две недели баг позволяет непривилегированному пользователю получить root

linux
Сообщество разработчиков ядра Linux столкнулось с очередной серьёзной проблемой в подсистеме безопасности. Исследователи выявили уязвимость CVE-2026-46300, получившую кодовое имя Fragnesia (известную также как Copy Fail 3.

Симуляция собеседования от "Tricia Guyer": фишеры за минуту обходят двухфакторную аутентификацию Google

phishing
В цифровой сфере социальной инженерии появилась новая высокоэффективная схема, которая ставит под угрозу даже пользователей, защищённых двухфакторной аутентификацией (2FA).