Наблюдение за логами публичных honeypot (имитаторов уязвимых систем) позволяет выявить скрытую структуру массовых автоматизированных атак. За период с мая по июнь 2026 года на одном из таких датчиков были
Разработчики Erlang/OTP выпустили обновления, закрывающие пять уязвимостей в различных компонентах платформы. Наибольшую опасность представляет проблема в реализации TLS-клиента, которая позволяет злоумышленнику полностью обойти проверку сертификатов.
Обработка специально созданных видео, аудио и графических файлов в FFmpeg может приводить к повреждению кучи, раскрытию данных процесса и исчерпанию системных ресурсов.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым подтверждена активная эксплуатация.
Активная кампания по заражению устройств использует доверие к мессенджеру WhatsApp. Злоумышленники получают доступ к учётным записям пользователей и рассылают их контактам вредоносные вложения, замаскированные
Переполнение буфера в компоненте кодирования видео AVEVideoEncoder и ошибка обработки путей в MediaRemote стали самыми опасными проблемами, устранёнными в обновлении iOS 26.
Кампания WeedHack, действующая с января 2026 года, привлекла внимание специалистов по информационной безопасности из-за масштаба и технической новизны. За полгода зафиксировано более 116 тысяч уникальных
2 мая 2026 года неизвестный оператор под псевдонимом 0xedgerunner провёл целенаправленную атаку на популярный открытый проект Antrea, входящий в Cloud Native Computing Foundation (CNCF).
Программа-вымогатель Qilin (известная также под названиями Agenda, Water Galura, Phantom Mantis и Gold Feather) остаётся самой активной операцией такого рода в мире на протяжении трёх последовательных
Компания Atlassian выпустила пакет обновлений для Jira Service Management Data Center и Jira Software Data Center. В общей сложности устранено 12 уязвимостей, большинство из которых присутствовали в сторонних библиотеках.