Критическая уязвимость в Microsoft Office позволяет удаленно выполнить код

vulnerability
В Банк данных угроз безопасности информации (BDU) была добавлена запись с идентификатором BDU:2026-08118 (CVE-2026-26142), описывающая новую критическую проблему в пакете Microsoft Office.

Критические уязвимости в Apache Tomcat: массовое поражение серверов и наличие эксплойта в открытом доступе

vulnerability
Два опасных дефекта безопасности одновременно выявлено в популярном сервере приложений Apache Tomcat. Одна из уязвимостей уже получила публичный эксплойт, а это означает, что злоумышленники могут начать массовые атаки в любой момент.

Две критические уязвимости в Windows позволяют атакующим удалённо запустить вредоносный код

vulnerability
Корпорация Microsoft выпустила внеочередной пакет обновлений, закрывающий сразу две чрезвычайно опасные уязвимости в своих операционных системах. Обе проблемы получили максимальную оценку в 9,8 балла по шкале CVSS 3.

Новая волна Agent Tesla: злоумышленники атакуют предприятия Латинской Америки через поддельные заказы на покупку

Stealer
В марте 2026 года специалисты по информационной безопасности обнаружили масштабную кампанию по краже учётных данных, нацеленную на компании в Чили и других странах Латинской Америки.

Критические уязвимости Ollama: удаленное выполнение кода без аутентификации угрожает серверам ИИ

vulnerability
Стремительное внедрение больших языковых моделей (LLM) в бизнес-процессы породило новый класс угроз. Инструменты для локального запуска таких моделей, вроде Ollama, становятся мишенью злоумышленников.

Фишинговая инфраструктура ЧМ-2026: клоны сайтов, скимминг карт и обход OTP нацелены на болельщиков

phishing
В преддверии чемпионата мира по футболу 2026 года, стартующего 11 июня, специалисты по информационной безопасности выявили крупномасштабную мошенническую операцию.

ФБР изъяло 13 сайтов, использовавшихся для вербовки американских чиновников в интересах Китая

information security
Министерство юстиции США и Федеральное бюро расследований (ФБР) провели операцию по блокировке тринадцати интернет-доменов. По данным американских властей, эти сайты маскировались под консалтинговые компании

Критическая уязвимость в openDCIM угрожает центрам обработки данных: удаленное выполнение кода без аутентификации

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась запись о новой серьезной уязвимости, получившая идентификаторы BDU:2026-07988 и CVE-2026-28517.

Дайджест индикаторов атак: брутфорс WordPress через xmlrpc.php (08.06.2026 – 14.06.2026)

security
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (08.06.2026 – 14.06.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации