GitLab выпустил обновления безопасности для Community Edition и Enterprise Edition - серверного продукта, используемого для хостинга кода и автоматизации разработки.
Исследователи из группы Seqrite APT Research обнаружили сложную кампанию, нацеленную на соискателей государственных должностей в Индии. Злоумышленники использовали официальное уведомление о наборе старших
Исследователь безопасности Омри Басо опубликовал эксплойт для Microsoft Configuration Manager, ранее известного как System Center Configuration Manager (SCCM). Уязвимость, отслеживаемая как CVE-2026-47301
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов
Возвращение Селин Дион на сцену после длительного перерыва вызвало огромный ажиотаж среди поклонников по всему миру. Концерты певицы во Франции, запланированные на 2026 год, стали одним из самых ожидаемых событий в музыкальной индустрии.
Исследователи ANY.RUN опубликовали детальный анализ фишингового сервиса Kratos, действующего по модели "фишинг как услуга" (PhaaS). Данный сервис нацелен на кражу учётных данных Microsoft 365 у организаций в США, Европе и других регионах.
В WordPress-плагине Forminator Forms, который используют более 600 тысяч сайтов, обнаружена и закрыта критическая уязвимость, связанная с произвольной загрузкой файлов.
Агентство CISA добавило в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2025-62593 в движке Ray. KEV - это перечень проблем, по которым уже есть подтверждённые случаи эксплуатации.
В сентябре 2025 года в открытый доступ попали более 100 тысяч внутренних документов китайской компании Geedge Networks. Среди них - исходный код флагманского продукта компании, межсетевого экрана Tiangou
В системе управления контентом SPIP обнаружена критическая уязвимость, которая позволяет удалённо выполнить код. Проблема затрагивает все версии проекта вплоть до 4.