Фальшивое руководство по активации Adobe распространяет стилер Lumma через Cloudflare Pages

Stealer
Пользователи, которые ищут способы бесплатно активировать программное обеспечение Adobe, рискуют столкнуться с новой фишинговой схемой. Злоумышленники создали поддельную страницу, которая якобы содержит

Мошенники используют фейковые сайты оповещения об атаках БПЛА для выманивания звонков

information security
Компания F6, российский разработчик технологий для борьбы с киберугрозами, зафиксировала новый сценарий мошеннических атак с обратным звонком. Злоумышленники создают фальшивые ресурсы, имитирующие системы

Dell устраняет критические уязвимости в Wyse Management Suite: патч закрывает удалённое выполнение кода

Dell Technologies
Компания Dell Technologies раскрыла сведения о нескольких уязвимостях в среде централизованного управления терминалами Wyse Management Suite (WMS), которые позволяют удалённому злоумышленнику выполнить

Критическая уязвимость в Hoppscotch позволяет перехватить управление экземплярами без аутентификации

Hoppscotch
В платформе для тестирования API Hoppscotch выявлена уязвимость CVE-2026-50160, затрагивающая самостоятельно развёртываемую (self-hosted) версию бэкенда. Проблема описана в GitHub-консультации GHSA-j542-4rch-8hwf и получила максимальную оценку CVSS 10.

Уязвимость обхода аутентификации в SimpleHelp внесена CISA в перечень активных угроз

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2026-48558 в каталог Known Exploited Vulnerabilities (KEV) - на основании данных об эксплуатации в реальных атаках.

KeyCloak закрывает восемь уязвимостей, в том числе допускающих захват домена и подделку токенов

Keycloak
Разработчики KeyCloak выпустили внеплановые обновления для двух стабильных веток - 26.0.10 и 26.6.4. Корректирующие релизы закрывают восемь уязвимостей, часть из которых оценивается как критические.

HAProxy закрыл уязвимость, способную вызвать отказ в обслуживании через HPACK

HAProxy
Разработчики HAProxy выпустили бюллетень безопасности, посвящённый уязвимости CVE-2026-55204, которая затрагивает все поддерживаемые версии продукта - Community Edition, Enterprise и ALOHA.

Новый инструментарий северокорейской группы Lazarus: три этапа скрытого заражения с привязкой к среде и выполнением в памяти

APT
Специалисты по информационной безопасности обнаружили ранее неизвестный набор вредоносных программ, который используется одной из субгрупп северокорейской хакерской группы Lazarus.

Киберпреступники с помощью ИИ создали сеть из 439 фишинговых сайтов и заразили 180 тысяч устройств трояном Silver Fox

remote access Trojan
С февраля по май 2026 года китайский центр мониторинга сетевых угроз CNCERT зафиксировал масштабную атаку с использованием трояна удалённого доступа Silver Fox. Злоумышленники развернули 439 поддельных