Опасный фишинг атакует авторов YouTube, используя поддельные уведомления об авторских правах

phishing
Киберпреступники начали целенаправленную охоту на создателей контента для видеоплатформы YouTube. Новая, технически сложная фишинг-кампания использует идеально сфабрикованные уведомления о нарушении авторских

Уязвимость Copy Fail в ядре Linux: любой локальный пользователь может получить root-доступ за секунды

information security
Компания Theori, специализирующаяся на кибербезопасности, публично раскрыла информацию о критической уязвимости в ядре Linux. Проблема получила идентификатор CVE-2026-31431 и название Copy Fail.

Бывшие партнёры Black Basta автоматизируют атаки на руководство через Microsoft Teams

APT
Киберпреступники, тесно связанные с некогда активной группировкой программ-вымогателей Black Basta, значительно усовершенствовали её фирменные методы социальной инженерии.

Поддельный сайт Notepad++ для macOS вводит в заблуждение пользователей и СМИ

security
В интернете появился мошеннический сайт, который предлагает скачать якобы официальную версию текстового редактора Notepad++ для операционной системы macOS. Ресурс уже успел обмануть не только обычных пользователей

Уязвимость Microsoft Edge: браузер загружает все сохранённые пароли в открытом виде сразу при запуске, Microsoft называет это штатной особенностью

information security
Новая находка в сфере информационной безопасности заставляет пересмотреть отношение к встроенным средствам хранения паролей в браузерах. Исследователи обнаружили, что Microsoft Edge расшифровывает и помещает

Критическая уязвимость в Apache HTTP Server: угроза удаленного выполнения кода для миллионов сайтов

Apache
Фонд Apache Software Foundation выпустил срочное обновление безопасности для своего популярного веб-сервера. Причина - опасная уязвимость, которая позволяет злоумышленникам удаленно выполнять вредоносный код на атакованных системах.

DigiCert скомпрометирована через вредоносный скринсейвер: украдено 60 сертификатов подписи кода расширенной проверки

DigiCert
В начале апреля 2026 года группа неизвестных атакующих смогла скомпрометировать инфраструктуру одного из крупнейших удостоверяющих центров мира - DigiCert. Злоумышленники использовали вредоносный файл экранной заставки (.

Троянец "Свинка Пеппа": установочный пакет провайдера виртуальных смартфонов стал вектором цепочки поставок

remote access Trojan
В начале 2026 года организации из государственного и коммерческого секторов Китая столкнулись с новой волной таргетированных атак, источником которой стала скомпрометированная цепочка поставок.

Майский патч для Microsoft Edge закрывает 27 уязвимостей в движке Chromium

Microsoft Edge
В начале мая 2026 года корпорация Microsoft выпустила внеплановое обновление для своего браузера Microsoft Edge. Разработчики устранили сразу 27 уязвимостей, которые затрагивали ядро Chromium - открытую

Выявлена критическая уязвимость Copy Fail в VMware Tanzu Kubernetes Runtime: угроза локального повышения привилегий

VMware Tanzu
В начале мая 2026 года VMware официально подтвердила существование опасной уязвимости, получившей идентификатор CVE-2026-31431 и неофициальное название Copy Fail.