Отравление поисковой выдачи под видом установки Claude Code: шестиэтапная кампания по краже данных нацелена на начинающих разработчиков

information security
Инструмент ИИ-программирования Claude Code стремительно набирает популярность среди людей, которые никогда раньше не писали код. Владелец малого бизнеса, мечтающий автоматизировать счета, учитель, создающий

Серия уязвимостей в Microsoft Azure: под угрозой компоненты Azure Linux

Azure Linux
Корпорация Microsoft опубликовала информацию о группе уязвимостей, затрагивающих операционную систему Azure Linux в рамках облачной платформы Azure. Проблемы были выявлены в нескольких компонентах, входящих

Критическая уязвимость CVE-2026-5482 в Responsive FileManager: неограниченная загрузка файлов

vulnerability
В программном продукте Responsive FileManager версии 9.14.0 и всех более ранних обнаружена уязвимость, которой присвоен идентификатор CVE-2026-5482. Она затрагивает конечную точку dialog.

Обновление Spring AI закрывает критическую уязвимость в компонентах векторных хранилищ Elasticsearch, OpenSearch и GemFire

Spring
Разработчики Spring опубликовали бюллетень безопасности, в котором раскрыли информацию об уязвимости CVE-2026-47835. Эта проблема затрагивает несколько версий фреймворка Spring AI, а именно все сборки линеек 1.

Уязвимость CVE-2026-42945 в NGINX затрагивает продукты HPE Aruba Networking: риск удаленного выполнения кода и отказа в обслуживании

HPE Aruba Networking
Корпорация Hewlett Packard Enterprise (HPE) выпустила бюллетень безопасности HPESBNW05064, в котором подтвердила наличие критической уязвимости в компоненте NGINX, используемом в нескольких продуктах HPE Aruba Networking.

Уязвимость CVE-2026‑11860: небезопасная десериализация в Quick.CMS позволяет удалённо выполнять код через HTTP

vulnerability
В системе управления контентом Quick.CMS (разработчик - OpenSolution) обнаружена критическая уязвимость, получившая идентификатор CVE‑2026‑11860. Проблема связана с небезопасной десериализацией пользовательских

Кампания SearchJack: 23 вредоносных расширения Chrome перенаправляют поиски 758 тысяч пользователей

information security
Пользователи браузера Google Chrome столкнулись с масштабной скоординированной атакой. Группа из 23 обманных расширений, объединённых под названием SearchJack, незаметно подменяет поисковую систему по умолчанию.

Атака на цепочку поставок: установщик ИИ-помощника от ZhiPu AI подменили трояном XWorm

information security
Первого июня 2026 года аналитики платформы угроз компании "Риск" (Rising) зафиксировали инцидент, который затронул пользователей Windows-версии программы ввода текста от китайской компании ZhiPu AI, разработчика известной языковой модели GLM.

Мошенники запустили фальшивую "раздачу криптовалюты" от имени Илона Маска: два домена на одном IP и единый кошелёк

phishing
В середине июня 2026 года аналитики информационной безопасности зафиксировали хорошо скоординированную мошенническую кампанию, нацеленную на пользователей криптовалют.

Кража iPhone превратилась в индустрию: подпольный рынок разблокировки работает через Telegram и смишинг

information security
Каждый год в США похищают более 7,35 миллиона iPhone. Современные смартфоны оснащены надёжной защитой: функция Activation Lock (блокировка активации) позволяет удалённо заблокировать устройство и превратить его в бесполезный "кирпич".