Microsoft устранила критическую уязвимость в SharePoint Server, позволяющую удаленно выполнить код

Microsoft SharePoint
Корпорация Microsoft выпустила внеочередное обновление безопасности для платформы SharePoint Server. Причина - обнаружение уязвимости CVE-2026-47294 (идентификатор по стандарту Common Vulnerabilities and

Mustang Panda: многослойная цепочка заражения с полиморфным загрузчиком и развитой системой плагинов

APT
Группировка Mustang Panda, известная своими атаками на государственные и дипломатические структуры, вновь привлекла внимание исследователей. В этот раз они проанализировали не просто очередной вариант

Google раскрыла критическую уязвимость нулевого дня в Android, которая уже используется в атаках

Android
Корпорация Google официально подтвердила существование критической уязвимости в операционной системе Android, для которой пока не существует патча. Речь идет о проблеме, зарегистрированной под идентификатором CVE-2025-48595.

Атака под видом Booking: новая кампания ClickFix использует фальшивую CAPTCHA для заражения систем

information security
В середине марта 2026 года специалисты по информационной безопасности зафиксировали полную цепочку атаки, построенную на технике ClickFix. Этот метод социальной инженерии, как следует из названия, заставляет

Фишинг через Google AppSheet: как злоумышленники использовали легитимный сервис для кражи 30 000 аккаунтов Facebook*

phishing
В мире информационной безопасности редкость - это атака, при которой вредоносное письмо проходит все проверки подлинности. Обычно фишинг опирается на подделку отправителя или сомнительную инфраструктуру.

Уязвимость в роутерах TP-Link Archer BE450 и BE7200 позволяет выполнять команды после взлома админки

TP-Link
Компания TP-Link раскрыла информацию об уязвимости высокого уровня серьезности в своих Wi-Fi‑роутерах Archer BE450 и Archer BE7200. Проблема позволяет злоумышленнику удаленно выполнять произвольные команды

Множественные уязвимости в ядре Linux угрожают пользователям Ubuntu: обновления закрывают критические дыры

Ubuntu Logo
Компания Canonical выпустила три пакета обновлений для ядра операционной системы Ubuntu, которые устраняют сразу восемь уязвимостей. Наиболее опасная из них, по шкале CVSS получившая оценку 9,8 из 10

Четыре критические уязвимости в IBM WebSphere грозят удалённым выполнением кода и подменой личности

IBM WebSphere
Корпоративные системы по всему миру, построенные на платформе IBM WebSphere Application Server, оказались под угрозой комплексной атаки. Производитель раскрыл информацию сразу о четырёх "дырах", три из

Крупномасштабная атака на цепочку поставок: злоумышленники скомпрометировали 32 npm-пакета Red Hat за 72 секунды

security
Первого июня 2026 года исследователи в области информационной безопасности зафиксировали беспрецедентную по скорости и масштабу атаку на репозиторий пакетов npm.