Критическая уязвимость в FreeRDP позволяет удалённо выполнить код

vulnerability
Ошибка переполнения буфера в динамической памяти в RDP-клиенте FreeRDP создаёт условия для удалённого выполнения произвольного кода или отказа в обслуживании - разработчики уже выпустили исправление.

Критическая уязвимость в ManageEngine ADAudit Plus угрожает удалённым захватом систем

ManageEngine ADAudit Plus
ZohoCorp выпустила исправление для продукта ManageEngine ADAudit Plus, закрывающее уязвимость CVE-2026-6516 с максимальным рейтингом CVSS 10.0. Ошибка присутствует в агенте ADAudit Plus версий ниже 8606

Критическая уязвимость в WordPress позволяет удалённо выполнить код и обойти ограничения безопасности

vulnerability
Ошибка в механизме проверки прав доступа в функции get_items() системы управления контентом WordPress делает возможным удалённое выполнение произвольного кода без аутентификации.

Кампания Browser-in-the-Browser: поддельные окна браузера доставляют вредоносное ПО под видом обновлений

information security
Специалисты по информационной безопасности выявили новую волну атак, использующих технику Browser-in-the-Browser (имитация окна браузера внутри реального веб-обозревателя).

Уязвимости в Apache Syncope позволяют объединить повышение привилегий и удалённое выполнение кода

Apache Syncope
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и SQL-инъекций.

Вредоносное расширение Microsoft Edge Edgecution: обход песочницы через Chrome native messaging для закрепления в системе

information security
Исследователи Zscaler ThreatLabz зафиксировали новую кампанию по доставке программ-вымогателей, в которой применяется нестандартный механизм заражения. Злоумышленники, связанные с группировкой Payouts

Кампания по краже учётных данных через уязвимость CVE-2025-54068 в Laravel Livewire затронула более 6000 приложений

security
24 мая 2026 года система защиты Imperva Cloud WAF зафиксировала попытки эксплуатации уязвимости в Laravel Livewire. Изначально трафик выглядел как обычная атака с десериализацией, однако расследование

Новый macOS-имплант macOS.Gaslight использует Telegram и промпт-инъекцию против LLM-анализаторов

information security
Специалисты SentinelLABS обнаружили и проанализировали новый Rust-имплант для macOS, получивший название macOS.Gaslight. Установка встраивает в себя 38 поддельных системных сообщений, предназначенных для

Уязвимости в GNU coreutils: ошибка чтения в uniq и переполнение буфера в unexpand

GNU InetUtils
В популярном наборе базовых утилит GNU coreutils обнаружены две уязвимости, затрагивающие команды uniq и unexpand. Первая из них (CVE-2026-56391) связана с некорректной обработкой многобайтового текста

Вредоносные навыки для AI-агента OpenClaw обходят проверки безопасности на маркетплейсе ClawHub

information security
Пять вредоносных пакетов навыков (skills) для AI-агента OpenClaw оставались доступными для загрузки на маркетплейсе ClawHub в период с февраля по май 2026 года. Они прошли автоматизированные проверки ClawScan