В системе управления Git-репозиториями Gitea обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Проблема подтверждена производителем, в открытом доступе опубликован эксплойт.
С 26 июня 2026 года неизвестный злоумышленник начал массовую кампанию по созданию поддельных страниц и репозиториев на GitHub, имитирующих официальные страницы известных разработчиков программного обеспечения и средств информационной безопасности.
Ошибка в обработке данных DHCP-сервера операционных систем Windows создаёт условия для удалённого выполнения произвольного кода. Проблема затрагивает широкий перечень серверных и клиентских версий Windows
В ядре Linux обнаружена серия уязвимостей, затрагивающих несколько сетевых подсистем. Все они позволяют удалённому злоумышленнику воздействовать на конфиденциальность, целостность и доступность защищаемой информации.
В ядре Linux обнаружена уязвимость, связанная с обработкой таймеров протокола покрывающего дерева (STP) в реализации программного сетевого моста. Проблема позволяет локальному пользователю выполнить произвольный код в контексте ядра.
Cisco предупредила об уязвимости в операционной системе RoomOS, используемой в видеосистемах и устройствах для совместной работы. Проблема связана с подсистемой журналирования: при определенных условиях
Кампании с применением атак ClickFix, которые вынуждают пользователей самостоятельно выполнять вредоносные команды, сохраняют активность с конца 2025 года. В свежих волнах атак злоумышленники используют
Специалисты по информационной безопасности зафиксировали масштабную операцию по распространению вредоносного программного обеспечения, построенную на принципе Malware-as-a-Service (MaaS).
В веб-интерфейсе управления Cisco Catalyst SD-WAN Manager обнаружена уязвимость, связанная с раскрытием информации. Аутентифицированный пользователь с низкими привилегиями может просматривать чувствительные
Специалисты Cisco устранили уязвимость в сетевом драйвере агента терминальных служб (Terminal Services Agent). Ошибка позволяет удаленному атакующему, имеющему учетные данные, обойти правила межсетевого