Уязвимости в Apache Syncope позволяют объединить повышение привилегий и удалённое выполнение кода

Apache Syncope
В системе управления идентификацией Apache Syncope обнаружено шесть уязвимостей, делающих возможной цепочку атак: от повышения привилегий через самообслуживание до удалённого выполнения кода (RCE) и SQL-инъекций.

Вредоносное расширение Microsoft Edge Edgecution: обход песочницы через Chrome native messaging для закрепления в системе

information security
Исследователи Zscaler ThreatLabz зафиксировали новую кампанию по доставке программ-вымогателей, в которой применяется нестандартный механизм заражения. Злоумышленники, связанные с группировкой Payouts

Кампания по краже учётных данных через уязвимость CVE-2025-54068 в Laravel Livewire затронула более 6000 приложений

security
24 мая 2026 года система защиты Imperva Cloud WAF зафиксировала попытки эксплуатации уязвимости в Laravel Livewire. Изначально трафик выглядел как обычная атака с десериализацией, однако расследование

Новый macOS-имплант macOS.Gaslight использует Telegram и промпт-инъекцию против LLM-анализаторов

information security
Специалисты SentinelLABS обнаружили и проанализировали новый Rust-имплант для macOS, получивший название macOS.Gaslight. Установка встраивает в себя 38 поддельных системных сообщений, предназначенных для

Уязвимости в GNU coreutils: ошибка чтения в uniq и переполнение буфера в unexpand

GNU InetUtils
В популярном наборе базовых утилит GNU coreutils обнаружены две уязвимости, затрагивающие команды uniq и unexpand. Первая из них (CVE-2026-56391) связана с некорректной обработкой многобайтового текста

Вредоносные навыки для AI-агента OpenClaw обходят проверки безопасности на маркетплейсе ClawHub

information security
Пять вредоносных пакетов навыков (skills) для AI-агента OpenClaw оставались доступными для загрузки на маркетплейсе ClawHub в период с февраля по май 2026 года. Они прошли автоматизированные проверки ClawScan

Google Chrome: четыре уязвимости высокой степени опасности, включая возможность побега из песочницы

Google Chrome
Ошибки в работе с памятью в нескольких компонентах браузера Google Chrome могут позволить атакующему выполнить произвольный код или обойти изоляцию процесса - разработчики уже выпустили исправления в стабильной ветке.

В Microsoft Edge закрыто более десяти уязвимостей, включая ошибки, ведущие к удалённому выполнению кода

Microsoft Edge
Разработчики Microsoft выпустили обновление браузера Edge до версии 150.0.4078.96, устраняющее двенадцать уязвимостей. Большинство из них связаны с компонентами Chromium, которые также затрагивают Google Chrome.

MongoDB Server и Compass: 26 уязвимостей - от аварийного завершения до чтения произвольных файлов

MongoDB
MongoDB опубликовала исправления для 26 уязвимостей, затрагивающих MongoDB Server в версиях 7.0, 8.0, 8.2 и 8.3, а также клиент Compass начиная с версии 1.38.0. Проблемы охватывают широкий спектр последствий

Под видом античита: в ПО R0Guard для CS2/CS:GO обнаружен удалённый бэкдор с 14 беззащитными API

information security
Специалисты компании "Хуронг" (Huo Rong) получили жалобы от пользователей на аномальную сетевую активность приложения, позиционируемого как античит для игровых платформ Counter-Strike 2 и Counter-Strike: Global Offensive.