Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.
Всего одна вредоносная веб-страница может скомпрометировать Tor Browser, если на устройстве не установлено последнее обновление. Согласно исследованию компании Nebula Security, уязвимость CVE-2026-10702
Ошибка переполнения буфера в куче в плагинах форматов Adobe (Adobe Format Plugins) открывает возможность выполнения произвольного кода на системе жертвы. Для эксплуатации уязвимости требуется, чтобы пользователь открыл специально crafted файл.
Adobe выпустила обновление для менеджера цифровых активов Bridge, которое закрывает восемь уязвимостей, способных привести к выполнению произвольного кода и повышению привилегий в системе.
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно
17 июля 2026 года команда безопасности WordPress выпустила обновления ядра, закрывающие комбинацию из двух уязвимостей, которые позволяют неаутентифицированному злоумышленнику создать учётную запись администратора
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-20316 в каталог Known Exploited Vulnerabilities (KEV) на основании подтверждённых данных об активной эксплуатации.
Неавторизованный злоумышленник может прочитать произвольные файлы на сервере Rails-приложения через уязвимость в компоненте Active Storage - разработчики выпустили исправление.
Ошибки в обработке HTTP/2, механизме контроля доступа Permission Model и ряде встроенных модулей Node.js открывали возможность для отказа в обслуживании, удалённого выполнения кода, раскрытия информации и обхода политик безопасности.
IBM выпустила патчи для WebSphere Application Server и его облегчённой версии Liberty. Множественные уязвимости затрагивают версии 8.5, 9.0 традиционной редакции, а также Liberty версий 17.