Инструмент десериализации Java и активность программ-вымогателей: ландшафт киберугроз первой недели июня

information security
Специалисты по информационной безопасности продолжают фиксировать рост числа атак, использующих как новые, так и хорошо известные техники. Первая неделя июня 2026 года принесла сразу несколько значимых

Обход шифрования BitLocker через среду восстановления Windows: анализ техники GreatXML

information security
Очередная публикация исследователя, работающего под псевдонимом MSNightmare, вновь привлекла внимание профессионального сообщества к проблемам защиты корпоративных данных.

Уязвимость ITScape в KVM/arm64: состояние гонки в эмуляции прерываний открывает путь к захвату хоста

information security
В середине июня исследователь безопасности Хёнву Ким раскрыл критическую уязвимость в механизме виртуализации ядра Linux для платформы ARM64. Проблема, получившая обозначение CVE-2026-46316 и кодовое имя

GlobalSign начал принудительный отзыв SSL-сертификатов у российских компаний

GlobalSign
Японский удостоверяющий центр GlobalSign утром 13 июня начал принудительный отзыв ранее выпущенных SSL-сертификатов (цифровых сертификатов, подтверждающих подлинность сайта и шифрующих соединение) у российских компаний.

Критическая уязвимость Oracle PeopleSoft PeopleTools: CVE‑2026‑35273 добавлена в каталог активно эксплуатируемых уязвимостей CISA

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой Каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Две уязвимости высокого уровня опасности выявлены в FreePBX: возможность удаленного выполнения кода

FreePBX
Специалисты по кибербезопасности обнаружили две уязвимости высокого уровня опасности в популярной платформе управления телефонными системами FreePBX. Обе проблемы затрагивают модули, используемые для работы

Обновление GeoServer, GeoTools и GeoWebCache закрывает четыре уязвимости: от атак SSRF до выполнения кода

GeoServer
Проект GeoServer выпустил обновления безопасности для продуктов GeoServer, GeoTools и GeoWebCache. В версиях, предшествующих 3.0.0 (GeoServer), 35.0 (GeoTools) и 2.

IBM устранила множественные уязвимости в Db2 Big SQL, Sterling Connect:Direct и WebSphere

IBM
Корпорация IBM опубликовала серию бюллетеней безопасности, охватывающих критические и высокие уязвимости в нескольких продуктах. Проблемы затрагивают платформу управления данными Db2 Big SQL на Cloud Pak

Множественные критические уязвимости в продуктах NetApp: под угрозой целостность и конфиденциальность данных

NetApp
Компания NetApp опубликовала серию бюллетеней безопасности, в которых сообщила об обнаружении четырёх уязвимостей, затрагивающих несколько линеек её продуктов. Проблемы связаны с использованием сторонних

Множественные уязвимости в продуктах Spring Cloud: Gateway и Sleuth получили критические обновления

Spring
Компания Spring опубликовала бюллетени безопасности для двух уязвимостей высокой степени опасности, затрагивающих продукты Spring Cloud Gateway и Spring Cloud Sleuth.