Приложение MAX удалено из App Store: мессенджер продолжает работу на ранее установленных устройствах

Вечером 3 июня приложение MAX было удалено из App Store. Факт подтвердила пресс-служба мессенджера. На данный момент причины удаления не раскрыты ни Apple, ни разработчиками.

Боты впервые обогнали людей по доле интернет-трафика

В первой половине 2026 года автоматизированные программы-боты впервые в истории превысили долю человеческого трафика в глобальной сети. Согласно последним данным сервиса Cloudflare Radar, на ботов пришлось

Атака на цепочку поставок npm: новый червь распространяется через скрытый механизм сборки node-gyp

security
Экосистема JavaScript снова столкнулась с серьёзной угрозой. Специалисты компании StepSecurity, занимающейся защитой конвейеров разработки, обнаружили активную самовоспроизводящуюся атаку на цепочку поставок

В реестре npm обнаружены четыре вредоносные версии пакета ai-sdk-ollama: злоумышленники украли облачные ключи и подготовили почву для самораспространяющейся атаки

security
Популярный npm-пакет ai-sdk-ollama, который служит неофициальным мостом между инструментом локального запуска больших языковых моделей Ollama и фреймворком Vercel AI SDK, стал целью сложной атаки на цепочку поставок.

Критическая уязвимость в Cisco Unified Communications Manager позволяет удаленно получить root-доступ

Cisco
Корпоративная телефония - основа коммуникаций в сотнях тысяч организаций по всему миру. Серверы Cisco Unified Communications Manager (Unified CM) обрабатывают миллионы звонков ежедневно, и любая брешь

Acer подтвердила критические уязвимости в роутерах Wave 7: злоумышленники могут получить полный контроль без пароля

Acer
Компания Acer официально признала наличие двух опасных уязвимостей нулевого дня в своих роутерах Wave 7. Инцидент затрагивает модели с версией микропрограммы T7c\_GBL\_1.

Критическая уязвимость в плагине кеширования для Magento позволяет захватить сервер: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (KEV). Речь идет о проблеме CVE-2026-45247, которая затрагивает

Уязвимость в SolarWinds Web Help Desk позволяет удаленно вызвать отказ в обслуживании

SolarWinds
Платформа для управления заявками службы поддержки SolarWinds Web Help Desk, широко используемая в корпоративном секторе и государственных учреждениях, оказалась подвержена опасной уязвимости.

Атакующие применили открытый инструмент мониторинга Komari для скрытного внедрения бэкдора в корпоративной сети

information security
Событие, произошедшее в середине апреля 2026 года, заставляет по-новому взглянуть на границу между легитимным инструментом и вредоносным каналом управления. Специалисты компании Huntress зафиксировали

Вредоносная реклама в поисковиках распространяет стилер MacSync под видом установщика Homebrew для macOS

information security
Популярность компьютеров Apple с собственным процессором и компактных Mac mini продолжает расти. Закономерно, что вслед за пользователями в экосистему macOS приходят и злоумышленники.