Microsoft закрыла более 160 уязвимостей в июньском обновлении безопасности, включая критические в ядре Windows и HTTP.sys

microsoft
Корпорация Microsoft опубликовала июньский пакет обновлений безопасности, который закрывает свыше 160 уязвимостей. Из них не менее десятка имеют критический уровень опасности.

Новая хакерская группа JINX-0164 атакует криптовалютные компании через поддельных рекрутеров в LinkedIn

APT
Криптовалютные организации столкнулись с масштабной серией целевых атак. Злоумышленники применяют сложные методы социальной инженерии, специально созданное вредоносное ПО для macOS и проникают в инфраструктуру разработки.

Уязвимость в Linuxulator FreeBSD позволяет локально повышать привилегии через подмену библиотек

FreeBSD
Проект FreeBSD выпустил бюллетень безопасности FreeBSD-SA-26:30, в котором сообщается об уязвимости CVE-2026-49413, затрагивающей подсистему эмуляции системных вызовов Linux - Linuxulator.

Adobe устранила множественные критические уязвимости в Acrobat Reader: что нужно знать

Adobe Acrobat Reader
Компания Adobe выпустила обновление безопасности для продуктов Adobe Acrobat и Acrobat Reader, работающих под управлением Windows и macOS. Бюллетень APSB26-63 содержит информацию об исправлении сразу 19

Уязвимость GreatXML позволяет обойти BitLocker через механизм офлайн-сканирования Windows Defender

Обнаружена уязвимость нулевого дня, получившая название GreatXML. Она затрагивает подсистемы Windows, отвечающие за офлайн-сканирование Windows Defender (Windows Defender Offline Scan) и среду восстановления Windows (WinRE).

Фишинговые кампании на ЧМ-2026: три схемы кражи данных у болельщиков

phishing
Чемпионат мира по футболу 2026 года, который впервые пройдёт на территории трёх стран и соберёт рекордное количество команд, стал идеальной средой для масштабных кибермошенничеств.

Palo Alto Networks устраняет множественные уязвимости в PAN-OS, Cortex XSOAR, GlobalProtect и Prisma Access

Palo Alto Networks
Palo Alto Networks опубликовала серию бюллетеней безопасности, охватывающих девять зарегистрированных уязвимостей (CVE) с идентификаторами с CVE-2026-0266 по CVE-2026-0274, а также два дополнительных бюллетеня PAN-SA-2026-0008 и PAN-SA-2026-0009.

Опубликован эксплойт для критической уязвимости в ядре Linux, позволяющий выйти за пределы виртуальной машины на ARM64

linux
Исследователь безопасности Хюнву Ким (известный под псевдонимом V4bel) опубликовал доказательство концепции (PoC) эксплуатации критической уязвимости в ядре Linux, идентифицированной как CVE-2026-46316.

Критическая уязвимость обхода аутентификации в плагине UpdraftPlus (CVE-2026-10795) позволяет удалённо выполнить код

WordPress
Исследователи Wordfence сообщили о критической уязвимости в плагине UpdraftPlus для WordPress. Проблема имеет идентификатор CVE-2026-10795 и оценку 8.1 по шкале CVSS.