Cisco предупредила об уязвимости в операционной системе RoomOS, которую используют её видеосистемы для переговорных комнат и конференц-залов. Проблема связана с обработкой данных USB-драйвером и позволяет
20 августа 2026 года в реестре пакетов crates.io появилась скомпрометированная версия популярной библиотеки arrayref. Вредоносное обновление под номером 0.3.10 незаметно добавило зависимость от пакета
В платформах Cisco Packaged Contact Center Enterprise и Cisco Unified Contact Center Enterprise (Unified CCE) обнаружена уязвимость подделки серверных запросов (server-side request forgery, SSRF).
Группировка Versatile Werewolf ведет целевую кампанию, используя эксплуатацию уязвимости CVE-2025-9491. В ходе атак злоумышленники разворачивают на системах жертв троян удаленного доступа и кейлоггер.
Сервис разведки уязвимостей и утечек данных DLBI выявил новую схему автоматизированного взлома домашних и корпоративных сетей. Злоумышленники получают контроль над роутерами, подменяют DNS-настройки и
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.
Apple выпустила обновления безопасности для iOS и iPadOS. Они закрывают более 130 уязвимостей. Проблемы затрагивают компоненты обработки изображений, видео, веб-контента, а также ядро операционной системы.
Исследователи выявили большую группу уязвимостей в macOS Tahoe 26.6.2. Проблемы затрагивают ядро операционной системы, браузерный движок WebKit и компонент обработки изображений ImageIO.
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.
В популярном дополнении к конструктору сайтов WordPress обнаружена уязвимость, которая позволяет неавторизованному посетителю загрузить на сервер исполняемый PHP-файл и выполнить произвольный код.