Исследователи из Socket’s Threat Research team обнаружили две троянизированные сборки расширений для Visual Studio Code, опубликованные на маркетплейсе Open VSX.
Разработчики Drupal опубликовали пять бюллетеней безопасности, охватывающих широкий спектр уязвимостей - от критической PHP Object Injection до проблем с подделкой запросов на стороне сервера и межсайтового скриптинга.
Исследователи информационной безопасности выявили активную кампанию по распространению вредоносного приложения для Android, которое маскируется под безобидный пакет, но на деле представляет собой сложный
Стеганография - один из старейших методов сокрытия информации - переживает второе рождение в руках киберпреступников. Злоумышленники всё чаще отказываются от прямых зашифрованных передач в пользу схемы "легитимный файл плюс скрытые данные".
Корпорация Adobe официально подтвердила существование сразу двух критических уязвимостей в платформе для управления маркетинговыми кампаниями Campaign Classic. Обе проблемы, зафиксированные в Банке данных
В начале июня 2026 года корпорация Microsoft подтвердила наличие критической уязвимости в облачной службе баз данных Azure HorizonDB. Проблема получила идентификатор CVE-2026-48567 и соответствующую запись
Разработчики открытой платформы LMS (LAN Management System) выпустили серию обновлений, закрывающих три уязвимости в кодовой базе. Две из них - SQL-инъекция и внедрение команд операционной системы - получили рейтинг 8,6 балла по шкале CVSS 4.
Инцидент с коммерческим плагином WowShipping Pro от разработчика WPXPO заставляет пересмотреть подходы к безопасности цепочек поставок в экосистеме WordPress. Речь идёт не просто об очередной уязвимости
Корпорация Microsoft подтвердила наличие zero-day-уязвимости в антивирусном решении Microsoft Defender, зарегистрированной под идентификатором CVE-2026-50656. Проблема была раскрыта 16 июня 2026 года после
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей библиотеку gRPC для языка программирования Elixir. Речь идёт о коде под названием Erlpack.