Tenable устранил десятки уязвимостей в Security Center, включая критические SQL-инъекции

Tenable
Компания Tenable выпустила обновление безопасности для своей платформы управления уязвимостями Security Center. Патч SC202607.1 закрывает 54 уязвимости, часть из которых признана критическими.

Фишинговая кампания под видом налоговой службы Италии нацелена на держателей криптоактивов

phishing
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).

Критическая уязвимость CVE-2026-6875 в ServiceNow AI Platform активно эксплуатируется для удаленного выполнения кода

ServiceNow
Компания ServiceNow выпустила экстренные обновления безопасности для платформы искусственного интеллекта, закрывающие критическую уязвимость CVE-2026-6875, которая уже используется злоумышленниками в реальных атаках.

IBM выпустила обновления для Langflow OSS, закрывающие критические уязвимости, включая неаутентифицированное выполнение кода

Langflow
IBM опубликовала серию бюллетеней безопасности, в которых сообщила об устранении множества уязвимостей в продукте Langflow OSS версий с 1.0.0 по 1.10.0 (а также 1.

Обнаружен новый загрузчик OXLOADER, доставляющий стилер CASTLESTEALER через вредоносную рекламу Google

information security
Специалисты Elastic Security Labs выявили ранее недокументированный загрузчик вредоносного кода, получивший название OXLOADER. Этот инструмент используется для доставки информационного стилера CASTLESTEALER.

Крупная фишинговая кампания использует Lua-загрузчики и бесфайловые техники для доставки RAT и стилеров

security
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.

Критическая уязвимость в браузерах Firefox и почтовом клиенте Thunderbird позволяет удалённо выполнить произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Проблема получила идентификатор BDU:2026-09831 и номер CVE-2026-4701.

Критическая уязвимость в облачной службе аналитики Azure Synapse: риск удаленного повышения привилегий

vulnerability
Специалисты по информационной безопасности обнаружили серьёзную брешь в облачной службе аналитики Azure Synapse от Microsoft. Проблема получила идентификатор CVE-2026-26145 и зафиксирована в Банке данных

Исследователи ESET раскрыли механизмы работы EDR-killer инструментов группировки Gentlemen

APT
Операторы программы-вымогателя как услуги (RaaS) Gentlemen создали и поддерживают собственный набор средств для отключения систем обнаружения и реагирования на конечных точках (EDR).

Злоумышленники из группировки Dropping Elephant модернизировали вредоносное ПО для обхода защиты памяти

APT
Исследователи Rapid7 выявили новую кампанию, связанную с группировкой Dropping Elephant, давно известной в сфере кибершпионажа. Злоумышленники применили троян удалённого доступа, который не сохраняется