Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster позволяет выполнить код без аутентификации

vulnerability
Progress выпустила исправления для Kemp LoadMaster, закрывающие критическую уязвимость удалённого выполнения кода (RCE) до аутентификации, отслеживаемую как CVE-2026-8037.

Группировка Tolik активизировалась в первом квартале 2026 года: новая кампания с HTA-файлами и сменой скриптового движка

APT
В начале 2026 года российские организации из ключевых секторов экономики столкнулись с волной атак со стороны малоизвестной, но быстро наращивающей активность группы Tolik (также известной как Fairy Werewolf).

Криптоджекинг нового поколения: AI-чат-боты и поддельные утилиты для майнинга на мощных GPU

information security
Специалисты Microsoft Defender обнаружили новую кампанию криптоджекинга, которая кардинально меняет правила игры в мире киберугроз. Злоумышленники перестали полагаться на массовость и случайные заражения.

Apple выпустила обновления iOS 26.5.2 и iPadOS 26.5.2, закрывающие более трёх десятков уязвимостей

Apple
Компания Apple выпустила внеплановые обновления мобильных операционных систем iOS 26.5.2 и iPadOS 26.5.2. В состав патчей вошли исправления для 36 уязвимостей, затрагивающих ядро системы, браузерный движок

В инструменте поиска fzf исправлены уязвимости, вызывающие сбои и отказ в обслуживании

vulnerability
Вышло обновление консольного инструмента нечёткого поиска fzf до версии 0.73.1. Разработчики закрыли две уязвимости средней степени опасности, которые могли приводить к аварийному завершению приложения или блокировке HTTP-сервера.

Новый вариант вредоносного ПО PureLogs: фишинговая кампания крадёт данные через поддельные заказы на покупку

phishing
Специалисты FortiGuard Labs раскрыли детали многоступенчатой фишинговой кампании, нацеленной на сбор конфиденциальной информации с устройств жертв. Злоумышленники используют письма, замаскированные под

Уязвимость в Microsoft Dynamics 365 позволяет повысить привилегии: критический уровень опасности

vulnerability
Новая уязвимость в Microsoft Dynamics 365 привлекла внимание специалистов по информационной безопасности. Эта система для планирования ресурсов предприятия широко используется в среднем и крупном бизнесе.

Критическая уязвимость в Gogs: обход каталогов открывает путь к удалённому выполнению кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную платформу для создания самоуправляемых Git-репозиториев Gogs.

Kali Linux 2026.2: обновление GNOME и KDE, форсированная загрузка VM и новые инструменты для пентестеров

Kali Linux
Команда Kali Linux выпустила версию 2026.2, которая пришлась на последнюю неделю второго квартала. В центре релиза - не отдельные громкие возможности, а системная доработка окружений рабочего стола, инфраструктуры

Кампания Miasma Mini Shai-Hulud поразила пакеты Backstage от ImmobiliareLabs: кража секретов разработчиков и CI/CD

Атака на цепочку поставок NPM
Исследователи из Socket Threat Research зафиксировали новую волну атак в рамках кампании Miasma Mini Shai-Hulud, направленной на цепочку поставок программных компонентов.