Ошибка переполнения буфера в динамической памяти в RDP-клиенте FreeRDP создаёт условия для удалённого выполнения произвольного кода или отказа в обслуживании - разработчики уже выпустили исправление.
ZohoCorp выпустила исправление для продукта ManageEngine ADAudit Plus, закрывающее уязвимость CVE-2026-6516 с максимальным рейтингом CVSS 10.0. Ошибка присутствует в агенте ADAudit Plus версий ниже 8606
Ошибка в механизме проверки прав доступа в функции get_items() системы управления контентом WordPress делает возможным удалённое выполнение произвольного кода без аутентификации.
Специалисты по информационной безопасности выявили новую волну атак, использующих технику Browser-in-the-Browser (имитация окна браузера внутри реального веб-обозревателя).
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и SQL-инъекций.
Исследователи Zscaler ThreatLabz зафиксировали новую кампанию по доставке программ-вымогателей, в которой применяется нестандартный механизм заражения. Злоумышленники, связанные с группировкой Payouts
24 мая 2026 года система защиты Imperva Cloud WAF зафиксировала попытки эксплуатации уязвимости в Laravel Livewire. Изначально трафик выглядел как обычная атака с десериализацией, однако расследование
Специалисты SentinelLABS обнаружили и проанализировали новый Rust-имплант для macOS, получивший название macOS.Gaslight. Установка встраивает в себя 38 поддельных системных сообщений, предназначенных для
В популярном наборе базовых утилит GNU coreutils обнаружены две уязвимости, затрагивающие команды uniq и unexpand. Первая из них (CVE-2026-56391) связана с некорректной обработкой многобайтового текста
Пять вредоносных пакетов навыков (skills) для AI-агента OpenClaw оставались доступными для загрузки на маркетплейсе ClawHub в период с февраля по май 2026 года. Они прошли автоматизированные проверки ClawScan