Критическая уязвимость в компоненте Keycloak из состава UDS Identity Config угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость, которая мгновенно привлекла внимание специалистов по защите информации. Речь идет о проблеме в клиентском аутентификаторе

Критическая уязвимость в библиотеке NLTK угрожает системам Debian GNU/Linux: возможен удалённый захват контроля

vulnerability
Очередная критическая уязвимость, зарегистрированная в международном реестре Common Vulnerabilities and Exposures как CVE-2026-0848, ставит под угрозу тысячи серверов и научных проектов.

Мошенники создают фейковые маркетплейсы через взломанные сайты: новая схема кражи данных банковских карт

security
Специалисты по информационной безопасности фиксируют рост активности злоумышленников, использующих так называемое SEO-отравление для продвижения поддельных интернет-магазинов.

ClickFix эволюционирует: атакующие комбинируют социальную инженерию со старым прокси PySoxy для закрепления в сетях

information security
Атакующие, использующие схему ClickFix, начали применять открытый инструмент PySoxy для создания второго зашифрованного канала доступа к скомпрометированному хосту.

Злоумышленники маскируются под DeepSeek TUI: новая волна атак через поддельные репозитории на GitHub

information security
Открытый проект DeepSeek TUI, представляющий собой кодовый агент для работы с одноимённой большой языковой моделью прямо в терминале, неожиданно оказался в центре новой атаки.

Госдума приняла второй антифрод-пакет: лимит карт, база IMEI и "красная кнопка"

Госдума
Государственная Дума 9 июня 2026 года сразу во втором и третьем чтениях приняла законопроект "Антифрод 2.0" - второй пакет мер по борьбе с телефонным и интернет-мошенничеством.

Вредоносный архив с Cobalt Strike маскирует свой трафик под запросы к сайту 10086

information security
Специалисты по информационной безопасности обнаружили новую многоступенчатую атаку, нацеленную на пользователей через вредоносный архив. Злоумышленники использовали сложную технику обфускации и подмены

Аккаунты Microsoft Teams оказались под угрозой: злоумышленники доставляют новый троян ModeloRAT через поддельные обращения службы поддержки

remote access Trojan
Корпоративные пользователи Microsoft Teams стали целью свежей волны целевых атак. Злоумышленники захватывают или создают подложные учётные записи в этом сервисе и выдают себя за сотрудников IT-отдела.

Иранские хакеры Seedworm атаковали организации в девяти странах, используя легитимные подписанные бинарники и публичный файлообменник

APT
Кампания кибершпионажа, развернутая группой Seedworm (известной также как MuddyWater), затронула как минимум девять организаций в девяти странах на четырех континентах.

Множественные уязвимости в TYPO3: угроза удалённого выполнения кода и повышения привилегий

TYPO3
Система управления контентом TYPO3 получила масштабное обновление безопасности. 9 июня 2026 года команда разработчиков опубликовала десять бюллетеней, описывающих уязвимости в версиях CMS, начиная от 10.