В Gitea исправлена критическая уязвимость, позволявшая токенам для публичных репозиториев изменять приватные ветки

Gitea
Разработчики платформы управления репозиториями Gitea выпустили обновление 1.27.0, закрывающее уязвимость с максимальным рейтингом опасности CVSS 10.0. Проблема, получившая идентификатор CVE-2026-58443

Компрометация интеграции Klue привела к утечке данных Salesforce CRM через OAuth-токены

information security
В июне 2026 года исследователи компании ReliaQuest зафиксировали инцидент, в ходе которого злоумышленники использовали скомпрометированную интеграцию платформы конкурентной разведки Klue для извлечения данных из систем Salesforce.

Свыше 400 экземпляров C2-фреймворка AdaptixC2 обнаружено по умолчальным заголовкам

information security
Исследователи компании Censys, занимающейся мониторингом сетевой инфраструктуры, выявили 412 веб-ресурсов на 236 хостах, работающих под управлением открытого пост-эксплуатационного C2-фреймворка AdaptixC2.

Критическая цепочка уязвимостей wp2shell активно эксплуатируется в атаках на WordPress

information security
Специалисты компании Wiz Research зафиксировали массовую эксплуатацию двух уязвимостей в ядре WordPress, получивших названия CVE-2026-63030 и CVE-2026-60137. Объединённая цепочка, которую исследователи

Zimbra выпустила критическое обновление, закрывающее девять уязвимостей, включая SNMP-уязвимость

Zimbra
Компания Zimbra выпустила обновление для Zimbra Collaboration Suite (ZCS) версии 10.1.20, которое устраняет несколько критических проблем безопасности. Степень опасности релиза оценена производителем как

HPE устранила критические уязвимости в платформе Telco Automated Assurance, выпустив обновление v1.5

Hewlett Packard Enterprise
Компания Hewlett Packard Enterprise выпустила исправление для своей платформы автоматизации телекоммуникационных сетей HPE Telco Automated Assurance. Обновление версии 1.

Вредонос FlutterShell: три поколения атак на macOS через злоупотребление Flutter-фреймворком

information security
С декабря 2025 года по март 2026 года злоумышленники из кластера CL-CRI-1089 провели кампанию Operation FlutterBridge, нацеленную на пользователей macOS. Атака использует легитимный фреймворк Flutter для

Группировка Hive0117 использует зарплатные реестры для хищения средств через заражённые компьютеры бухгалтеров

APT
Специалисты департамента противодействия финансовому мошенничеству компании F6 зафиксировали в 2026 году новую волну атак, направленных на юридические лица. Финансово мотивированная группа Hive0117 целенаправленно

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

Ошибка curl в CentOS: «unable to get local issuer certificate» - почему возникает и как быстро исправить

curl
Вы пытаетесь скачать что-то через curl на сервере CentOS и получаете сообщение об ошибке SSL, хотя в обычном браузере на Windows всё открывается нормально. Чаще всего это означает, что системе не хватает