Компания Tenable выпустила обновление безопасности для своей платформы управления уязвимостями Security Center. Патч SC202607.1 закрывает 54 уязвимости, часть из которых признана критическими.
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).
Компания ServiceNow выпустила экстренные обновления безопасности для платформы искусственного интеллекта, закрывающие критическую уязвимость CVE-2026-6875, которая уже используется злоумышленниками в реальных атаках.
IBM опубликовала серию бюллетеней безопасности, в которых сообщила об устранении множества уязвимостей в продукте Langflow OSS версий с 1.0.0 по 1.10.0 (а также 1.
Специалисты Elastic Security Labs выявили ранее недокументированный загрузчик вредоносного кода, получивший название OXLOADER. Этот инструмент используется для доставки информационного стилера CASTLESTEALER.
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Проблема получила идентификатор BDU:2026-09831 и номер CVE-2026-4701.
Специалисты по информационной безопасности обнаружили серьёзную брешь в облачной службе аналитики Azure Synapse от Microsoft. Проблема получила идентификатор CVE-2026-26145 и зафиксирована в Банке данных
Операторы программы-вымогателя как услуги (RaaS) Gentlemen создали и поддерживают собственный набор средств для отключения систем обнаружения и реагирования на конечных точках (EDR).
Исследователи Rapid7 выявили новую кампанию, связанную с группировкой Dropping Elephant, давно известной в сфере кибершпионажа. Злоумышленники применили троян удалённого доступа, который не сохраняется