CISA внесла три активно эксплуатируемые уязвимости в свой каталог: под удар попали Arista, Google Chrome и Cisco

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило свой каталог известных эксплуатируемых уязвимостей (KEV) тремя новыми записями. Речь идёт о проблемах в операционной системе

Критическая уязвимость в FortiSandbox: удаленное выполнение команд без аутентификации угрожает корпоративной безопасности

FortiSandbox
Компания Fortinet официально подтвердила наличие опасной уязвимости в своей песочнице для анализа вредоносного кода FortiSandbox. Этот продукт широко используется крупными предприятиями и государственными

Обнаружен фреймворк PCPJack: кража учетных данных в облаке и уничтожение следов группировки TeamPCP

information security
В конце апреля 2026 года специалисты SentinelLABS выявили новый инструмент для атак на облачную инфраструктуру. Этот фреймворк, получивший название PCPJack, представляет собой сложную систему кражи учетных

Microsoft выпустила исправления для 204 уязвимостей: рекордный вторник исправлений

microsoft
Очередной "вторник исправлений" от Microsoft выдался на редкость насыщенным. В этот раз компания закрыла сразу 204 уязвимости, из которых 38 признаны критическими.

Операция GriefLure: злоумышленники использовали настоящие документы жертвы для атаки на телекоммуникационного гиганта Вьетнама и больницу на Филиппинах

information security
Специалисты Seqrite Labs обнаружили целевую фишинговую кампанию, получившую название Operation GriefLure. Атака была нацелена на высших руководителей вьетнамской телекоммуникационной корпорации Viettel

Троян JobSteeler под видом приложений для собеседований ворует криптокошельки на macOS и Windows

remote access Trojan
Владельцы криптовалют на компьютерах под управлением macOS и Windows стали целью новой волны атак. Эксперты компании "Доктор Веб" зафиксировали распространение вредоносной программы JobStealer.

Операция HumanitarianBait: хакеры маскируют шпионское ПО под запросы на гуманитарную помощь

information security
Кибершпионская кампания, получившая название HumanitarianBait, использует тему гуманитарной помощи для скрытного внедрения вредоносного ПО на компьютеры жертв. Атака нацелена на русскоязычных пользователей

Госдума утвердила штрафы за отказ от российской авторизации и скрытые рекомендательные алгоритмы

Госдума
Госдума приняла во втором и третьем чтениях закон, вводящий административную ответственность для владельцев сайтов и приложений, которые не выполняют требования по авторизации пользователей из России через отечественные сервисы.

Siemens устранила четыре уязвимости в системе управления сетями SINEC INS: угроза выполнения произвольного кода и повышения привилегий

Siemens
Компания Siemens опубликовала предупреждение о безопасности, касающееся продукта SINEC INS (Industrial Network Security - платформа для управления и мониторинга промышленных сетей).

Критические уязвимости в продуктах Siemens: переполнение буфера в OpenSSL и проблемы с загрузкой файлов затронули сотни моделей

Siemens
Компания Siemens опубликовала сразу три бюллетеня безопасности, которые раскрывают несколько опасных уязвимостей в её промышленных устройствах. Речь идёт о продуктах линеек SCALANCE, SIMATIC, SIPROTEC