В Amazon Q Developer для VS Code обнаружены критические уязвимости, позволяющие выполнять код и красть облачные учётные данные

Компания Amazon выпустила обновления безопасности для расширения Amazon Q Developer в среде Visual Studio Code, закрывающие две уязвимости высокого уровня опасности.

Локальное повышение привилегий через уязвимость DirtyClone в ядре Linux: вышли патчи

linux
В ядре Linux обнаружена и исправлена уязвимость DirtyClone (CVE-2026-43503), позволяющая локальному непривилегированному пользователю повысить привилегии до root и модифицировать содержимое файлов, доступных только для чтения.

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца

Уязвимость PEdit-CoW в ядре Linux позволяет непривилегированному пользователю получить root-доступ

linux
Выпущены обновления ядра Linux, закрывающие опасную уязвимость CVE-2026-46331, получившую название PEdit-CoW. Проблема затрагивает механизм copy-on-write (копирование при записи) в подсистеме редактирования

Tenable Nessus получил обновление, закрывающее две SQL-инъекции

Nessus
Компания Tenable выпустила версию 10.12.1 сканера уязвимостей Nessus, которая устраняет две уязвимости типа SQL-инъекция (SQLi). Обе проблемы позволяют злоумышленнику извлечь данные из базы результатов

Утечка данных группы-вымогателя Gentlemen раскрыла внутреннюю кухню одного из самых активных RaaS-проектов

APT
В середине мая 2026 года на нескольких форумах даркнета появился массив данных, предположительно принадлежащий группе-вымогателю Gentlemen. Как сообщается в отчёте THE RAVEN FILE, злоумышленники действуют

Атака через Teams: группа KongTuke закрепилась в системе за пять минут с помощью ModeloRAT

APT
Злоумышленники всё чаще обходят традиционные почтовые шлюзы и переходят в корпоративные мессенджеры. Новый вектор атак продемонстрировала группа KongTuke, которая ранее полагалась на вредоносные веб-страницы.

Asterisk закрывает шесть уязвимостей, в том числе допускающих чтение файлов и удалённое выполнение кода

Asterisk
Разработчики Asterisk выпустили комплексное обновление безопасности, закрывающее шесть уязвимостей в популярной платформе IP-телефонии. Проблемы затрагивают все поддерживаемые версии - от 20.

Атака на KnowledgeDeliver: общие ключи ASP.NET открыли путь для удалённого выполнения кода

security
В конце 2025 года специалисты Mandiant отреагировали на инцидент, связанный с компрометацией веб-сервера, на котором работала система управления обучением KnowledgeDeliver, разработанная компанией Digital Knowledge.