GitLab закрыл восемь уязвимостей, включая критическую XSS с оценкой 8,7 балла CVSS

GitLab
Компания GitLab выпустила обновления безопасности для версий Community Edition (CE) и Enterprise Edition (EE), закрыв девять уязвимостей. Самой опасной из них стала проблема межсайтового скриптинга (XSS)

Progress закрыла три критические уязвимости в MOVEit Transfer, включая XSS и утечку API-токенов

Progress MOVEit
Компания Progress опубликовала внеочередной бюллетень безопасности, в котором сообщила о закрытии трёх уязвимостей в своём продукте MOVEit Transfer. Проблемы затрагивают практически все актуальные ветки файлового менеджера - от версии 2024.

Palo Alto Networks закрыла 10 уязвимостей, включая критическую с возможностью удаленного выполнения кода

Palo Alto Networks
Palo Alto Networks выпустила внеплановое обновление безопасности, устраняющее десять уязвимостей в операционной системе PAN-OS и связанных продуктах. Наибольшую опасность представляет ошибка переполнения

Google Chrome получил экстренное обновление с исправлением 27 уязвимостей

Google Chrome
Компания Google выпустила внеплановое обновление стабильной версии браузера Chrome для Windows, Mac и Linux. В новой сборке 150.0.7871.114/.115 закрыто 27 уязвимостей, две из которых признаны критическими.

Детские больницы оказались под тройным ударом: вымогатели, кража личности на десятилетия и идеологические атаки

ransomware
Медицинские учреждения для детей всё чаще становятся приоритетной целью для киберпреступников. В отличие от взрослых клиник, детские больницы сталкиваются с уникальным сочетанием угроз, где финансовое

Крупномасштабная кампания AiTM-фишинга обходит любые способы многофакторной аутентификации: под угрозой пользователи Microsoft 365

phishing
С конца 2025 года в сети действует сложная и многоступенчатая фишинговая кампания. Её цель - кража учётных данных и сессионных cookie пользователей корпоративной платформы Microsoft 365, а также Entra

Троян Rootnik взламывает Android с помощью украденных эксплойтов - под угрозой пользователи по всему миру

information security
Исследователи информационной безопасности обнаружили новую угрозу для мобильных устройств. Речь идёт о трояне Rootnik, который использует необычную тактику для получения полного контроля над смартфонами.

Хакеры APT28 взламывают роутеры TP-Link для перехвата трафика и кражи паролей через подмену DNS

APT
Британский Национальный центр кибербезопасности (NCSC) официально предупредил мировое сообщество о масштабной кампании, которую проводит известная группировка APT28.

Группировка UNC3753 атакует юридические и финансовые компании США с помощью вишинга и физических проникновений

APT
С января по май 2026 года специалисты Mandiant зафиксировали активную кампанию вымогательства данных, нацеленную на десятки организаций в профессиональном, юридическом и финансовом секторах Соединённых Штатов.

HPE Aruba Networking закрыла множественные уязвимости в коммутаторах и платформе Private 5G Core

HPE Aruba Networking
Компания Hewlett Packard Enterprise (HPE) выпустила обновления безопасности для двух линеек сетевых продуктов под брендом Aruba Networking. Исправления касаются коммутаторов серий Instant On 1830, 1930