Поддельный установщик RVTools доставляет многоступенчатого Python-агента, компрометируя инфраструктуру VMware

remote access Trojan
Администраторы виртуальных сред вновь оказались под прицелом злоумышленников, использующих доверенный цифровой сертификат для обхода защиты. Недавно обнаруженная кампания нацелена на пользователей утилиты

Уязвимость в FortiClient EMS позволила хакерам распространять стилер через поддельное обновление

Stealer
В мае 2026 года эксперты компании Arctic Wolf обнаружили активную кампанию, нацеленную на организации, использующие систему управления конечными точками FortiClient EMS.

Критическая уязвимость в процессорах ARM (CVE‑2025‑10263) позволяет повышать привилегии через рассинхронизацию кэша трансляции

Arm
ARM раскрыла информацию об уязвимости CVE‑2025‑10263 в нескольких моделях своих процессоров. Проблема связана с операциями инвалидации TLB (кэша трансляции виртуальных адресов в физические) и может привести

Microsoft раскрыла уязвимость повышения привилегий в компоненте CTFMON (CVE-2026-45586)

Windows
Корпорация Microsoft опубликовала сведения об уязвимости нулевого дня (zero-day) в компоненте Windows Collaborative Translation Framework (CTFMON). Проблема классифицирована как повышение привилегий (Elevation

Эксперты LevelBlue раскрыли цепочку заражения Vidar с использованием легитимных инструментов Windows

Stealer
Группа кибербезопасности LevelBlue опубликовала отчёт о расследовании сложной многоэтапной атаки, которая привела к распространению вредоносного ПО-похитителя Vidar.

Критические уязвимости в ядре Linux угрожают серверам по всему миру: две новые бреши позволяют удалённо выполнить код и вызвать отказ в обслуживании

vulnerability
Банк данных угроз безопасности информации (BDU) зафиксировал две крайне опасные уязвимости в ядре операционной системы Linux. Обе проблемы получили статус критических по шкале CVSS.

Атака с использованием поддельного JPEG и троянизированного ScreenConnect угрожает корпоративным сетям

information security
Исследователи кибербезопасности обнаружили сложную многоступенчатую кампанию, в ходе которой злоумышленники маскируют вредоносный код под обычный графический файл, а затем разворачивают модифицированную

ShinyHunters снова атакует Canvas: вторая утечка в Instructure за восемь месяцев раскрывает данные миллионов учащихся

APT
В начале мая 2026 года компания Instructure, разработчик популярной образовательной платформы Canvas, подтвердила факт кибератаки, затронувшей её основную систему управления обучением.

Критическая уязвимость в Trend Micro Apex One: атака через антивирус становится реальностью

vulnerability
Консоль управления антивирусным решением, призванным защищать корпоративную инфраструктуру, сама превратилась в уязвимое звено. Специалисты подтвердили существование критической ошибки в продукте Trend Micro Apex One.

OpenSSL закрывает десятки уязвимостей: критическая ошибка в PKCS#7 позволяет удалённо выполнять код

OpenSSL
OpenSSL выпустила крупное обновление безопасности, которое исправляет сразу 15 уязвимостей в различных версиях криптографической библиотеки. Этот шаг затронул все поддерживаемые ветки - от OpenSSL 1.