Критическая уязвимость в библиотеке Rack::Session угрожает серверам на Rust и "Бресту"

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о критической уязвимости, затронувшей одновременно популярную Open Source-библиотеку для управления сессиями и сертифицированное российское средство защиты информации.

Многоэтапная атака через DoubleClick: стандартный фишинг привёл к .NET-загрузчику

information security
Казалось бы, новостей о фишинговых рассылках давно никто не удивляется. Однако инцидент, который в мае 2026 года расследовала команда SOC компании Huntress, демонстрирует тревожную эволюцию привычных угроз.

Пользователи в России фиксируют сбои в доступе к сайтам на площадке Google Cloud

Google Cloud
По данным редакции издания SEC-1275, на нескольких российских провайдерах перестали открываться сайты, размещённые в инфраструктуре Google Cloud. Недоступность затронула ресурсы, привязанные к автономной системе AS396982.

Скрытая угроза: SDK компании Bright Data превращает ваш телевизор в прокси-узел для сбора данных в интересах искусственного интеллекта

information security
Когда речь заходит о развитии систем искусственного интеллекта, большинство пользователей представляют себе массивные дата-центры с серверами. Однако реальный сбор обучающих данных для ИИ всё чаще происходит

Microsoft исправила уязвимость в Edge, позволявшую обходить защиту и перехватывать данные

Microsoft Edge
Корпорация Microsoft выпустила внеплановое обновление безопасности для браузера Microsoft Edge (на базе Chromium). Патч устраняет уязвимость CVE-2026-58525, которая давала возможность удалённому злоумышленнику

Фишинговая кампания под видом налоговой службы Индии использует сложное многоступенчатое вредоносное ПО

phishing
В конце мая 2026 года специалисты по информационной безопасности зафиксировали крупную фишинговую атаку, нацеленную на пользователей в Индии и, вероятно, других странах Азии.

Обнаружен новый вариант программы-вымогателя The Gentlemen на основе языка C

ransomware
Специалисты подразделения Unit 42 компании Palo Alto Networks выявили несколько вредоносных файлов, которые с высокой вероятностью относятся к новому варианту программы-вымогателя The Gentlemen.

Новый вектор угроз: группа Silent Ransom Group использует fast-flux для атак на юридические фирмы

ransomware
Юридическая отрасль США столкнулась с серьёзным вызовом в сфере информационной безопасности. Группа вымогателей, известная как Silent Ransom Group (группировка, занимающаяся кражей данных и шантажом)

Критическая уязвимость SQL-инъекции в модуле Location Selector для Drupal устранена в обновлении 1.3.0

Drupal
Разработчики Drupal опубликовали обновление безопасности для модуля Location Selector. Версии ниже 1.3.0 содержат уязвимость класса SQL-инъекция, которой присвоен идентификатор CVE-2026-15081.

GitLab закрыл восемь уязвимостей, включая критическую XSS с оценкой 8,7 балла CVSS

GitLab
Компания GitLab выпустила обновления безопасности для версий Community Edition (CE) и Enterprise Edition (EE), закрыв девять уязвимостей. Самой опасной из них стала проблема межсайтового скриптинга (XSS)