Исследователи кибербезопасности из Check Point Research проанализировали почти три тысячи файлов, связанных с языковой моделью DeepSeek, и обнаружили образец вредоносного кода, реализующий атаку исключительно средствами браузера.
Серия уязвимостей, затрагивающих Oracle VM VirtualBox, позволяет локальному злоумышленнику с различными привилегиями перехватить управление над программой или вызвать её неработоспособность.
Корпорация Oracle выпустила очередной набор исправлений для WebLogic Server и связанного с ним модуля Proxy Plug-in. В июльском Critical Patch Update (CPU) закрыто не менее трёх десятков уязвимостей, часть
Злоумышленники активно используют уязвимость CVE-2026-29059 в платформе Windmill, предназначенной для создания и автоматизации внутренних приложений, API, рабочих процессов и пользовательских интерфейсов.
Недостаточная изоляция токенов в официальном мобильном приложении Moodle позволяет злоумышленнику получить доступ к токенам веб-сервисов других сайтов, которые пользователь ранее настроил в приложении.
Две уязвимости критической степени опасности в почтовом клиенте Mozilla Thunderbird, для которых уже опубликован эксплойт, побудили разработчиков выпустить обновления.
Рынок автоматизированной покупки лимитированных кроссовок давно вышел за рамки хобби для коллекционеров. Для обхода антибот-систем крупных ритейлеров участники этого рынка используют специализированное
С 12 по 13 июля 2026 года злоумышленники получили доступ к учётной записи легитимного PHP-разработчика на GitHub и через репозиторий пакетов Packagist распространили вредоносные версии десяти его библиотек.
Критическая уязвимость в Windows-клиенте FreeRDP (wfreerdp) позволяет вредоносному RDP-серверу переполнить кучу и потенциально выполнить произвольный код на подключающемся клиенте.
В марте 2026 года специалисты Threat Detection & Research (TDR) компании Sekoia обнаружили новый фишинговый набор EvilTokens, продаваемый по модели Phishing-as-a-Service (модель распространения фишинговых инструментов как услуги).