Oracle устранила девять уязвимостей в VirtualBox, одна из которых открывает путь для удалённых атак

VirtualBox
Платформа виртуализации Oracle VM VirtualBox, широко используемая разработчиками, тестировщиками и специалистами по информационной безопасности, вновь оказалась в центре внимания.

Критическая уязвимость в MySQL: переполнение буфера в OpenSSL позволяет удалённо скомпрометировать сервер без аутентификации

MySQL
Корпорация Oracle выпустила очередной набор исправлений для своего флагманского продукта MySQL, и среди 34 новых патчей безопасности обнаружилась по-настоящему опасная находка.

Тайваньские НПО и вузы атакованы комплексными вредоносными программами в ходе целевой фишинг-кампании

information security
Аналитики подразделения Cisco Talos раскрыли детали сложной кампании целевого фишинга, направленной против неправительственных организаций и, предположительно, университетов на Тайване.

Злоумышленники атакуют бизнес-аккаунты Facebook*, маскируя фишинг под официальные уведомления Meta*

phishing
Информационная безопасность социальных сетей столкнулась с новой изощрённой угрозой. Злоумышленники научились легитимно использовать инфраструктуру управления бизнес-аккаунтами Meta* для массовой рассылки

Критическая уязвимость в сторонних компонентах угрожает Confluence: Atlassian выпускает экстренные обновления

Confluence
Компания Atlassian выпустила масштабный пакет обновлений безопасности для своих корпоративных продуктов Confluence Data Center и Confluence Server, устраняющий более десятка уязвимостей во внешних зависимостях.

Критические уязвимости в Jira Data Center и Server: Atlassian выпускает экстренные обновления из-за рисков удаленного выполнения кода

Jira
Компания Atlassian выпустила срочные обновления безопасности для корпоративных редакций своих популярных продуктов - Jira Software и Jira Service Management. Причиной стали многочисленные критические уязвимости

Новая атака на macOS обходит защиту Terminal, используя Script Editor для кражи данных

Stealer
Эксперты по кибербезопасности вновь отмечают эволюцию социальной инженерии в macOS-среде. Теперь злоумышленники, чтобы обойти встроенные защитные механизмы Apple, переключились с традиционного использования

Экстренное обновление Microsoft устраняет критическую уязвимость в .NET, угрожающую целостности данных

.NET
Корпорация Microsoft выпустила внеплановое экстренное обновление безопасности для устранения критической уязвимости в платформе .NET. Этот шаг, обходящий обычный график выпуска исправлений (так называемый

Firefox 150 закрывает рекордные 359 уязвимостей: эра искусственного интеллекта в аудите безопасности наступила

Firefox
В конце апреля 2026 года Mozilla выпустила крупное обновление для своего флагманского браузера Firefox 150, а также патчи для веток с длительной поддержкой (Extended Support Release, ESR) - версий 140.