Фишинговые атаки, нацеленные на кражу учётных данных, часто маскируются под автоматические уведомления от почтовых систем. Злоумышленники играют на страхе потерять доступ к переписке и побуждают жертву
В конце июня 2026 года исследователи из платформы YesWeHack при изучении нового эксплойта для Joomla столкнулись с необычной цепочкой заражения. Подозрительный репозиторий на GitHub предлагал готовый proof-of-concept
Кроссплатформенное приложение DbGate, предназначенное для работы с базами данных через браузер, содержит уязвимость, которая даёт злоумышленнику возможность удалённо выполнить произвольный код.
Киберпреступники, распространяющие вредоносные установщики популярного архиватора 7-Zip, оказались причастны к более масштабной инфраструктуре, нацеленной не только на Windows, но и на Android-устройства.
В инструменте облачной синхронизации Rclone обнаружена уязвимость, которая позволяет удалённо выполнить код. Проблема связана с RC-сервером - компонентом для удалённого управления программой.
Библиотека Flask-Reuploaded, предназначенная для обработки загружаемых файлов в веб-приложениях на базе фреймворка Flask, содержит уязвимость, которая позволяет удаленному злоумышленнику записывать произвольные
В платформах Oracle для управления и оцифровки документов обнаружены уязвимости, связанные с отсутствием аутентификации для критичных функций. Проблемы затрагивают Oracle WebCenter Enterprise Capture и Oracle WebCenter Content.
Исследовательская группа Zimperium zLabs зафиксировала новую модификацию мобильного банковского трояна GoldPickaxe. Вредоносная программа нацелена на кражу учётных данных экрана блокировки, биометрической
Атака на цепочку поставок в мире открытого кода затронула популярные пакеты Keyv и Cacheable, которые применяются для кэширования данных в среде Node.js. Многие веб-проекты используют эти библиотеки как часть своей инфраструктуры.
В Traefik - популярном обратном прокси для Kubernetes - обнаружили три уязвимости, связанные с обработкой ресурсов кластера. Они позволяют обходить политику безопасности и нарушать изоляцию между пространствами имён (namespace).