Уязвимость нулевого дня в Windows BitLocker: атака на шифрование диска возможна при физическом доступе

Корпорация Microsoft раскрыла сведения о новой уязвимости нулевого дня в компоненте BitLocker, которая позволяет злоумышленникам обходить одну из ключевых защит операционной системы - шифрование дисков.

Уязвимость нулевого дня в Microsoft Defender позволяет злоумышленникам получить полный доступ к системе

Windows Defender
В начале июля стало известно о новой критической уязвимости нулевого дня в Microsoft Defender. Проблема, получившая название RoguePlanet, затрагивает пользователей Windows 10 и Windows 11.

Ложный репозиторий Hugging Face с двумястами тысячами скачиваний оказался программой-стилером

Stealer
Платформа Hugging Face стала площадкой для новой масштабной атаки на разработчиков. Седьмого мая 2026 года специалисты по кибербезопасности обнаружили вредоносный код в репозитории Open-OSS/privacy-filter.

Новый TrickMo: банковский троян перебрался на децентрализованную сеть и научился превращать смартфоны в прокси-узлы

Banking Trojan
Мобильные вредоносные программы редко эволюционируют по-настоящему кардинально. Чаще всего разработчики ограничиваются сменой иконки, добавлением пары новых команд или обфускацией кода.

Let's Encrypt вводит прямой запрет на выдачу сертификатов для стран под полномасштабными санкциями США

letsencrypt
Некоммерческий удостоверяющий центр Let's Encrypt, который предоставляет сертификаты TLS бесплатно, изменил пользовательское соглашение. В документ версии 1.7 от 4 июня 2026 года добавлен пункт, прямо

Поддельное расширение Chrome для кошельков TRON крадет сид-фразы и закрытые ключи через удаленные интерфейсы

phishing
Специалисты компании SlowMist, занимающейся кибербезопасностью в сфере Web3, зафиксировали новую волну фишинга, нацеленную на владельцев криптокошельков TRON. Злоумышленники создали вредоносное расширение

Критические уязвимости в Ivanti Sentry: одна из них получила максимальную оценку опасности

Ivanti
Разработчики компании Ivanti выпустили обновления безопасности для продукта Ivanti Sentry. В системе обнаружены две критические уязвимости, одна из которых получила максимальную оценку по шкале CVSS - 10 баллов из 10.

Microsoft устранила "критическую" уязвимость в Exchange Online и ещё семь опасных дефектов в локальной версии

Microsoft Exchange Server
Корпорация Microsoft выпустила внеплановый пакет исправлений для своей почтовой платформы Exchange. Обновления закрывают сразу восемь уязвимостей, одна из которых уже была централизованно нейтрализована в облачной версии Exchange Online.

CISA внесла три активно эксплуатируемые уязвимости в свой каталог: под удар попали Arista, Google Chrome и Cisco

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) дополнило свой каталог известных эксплуатируемых уязвимостей (KEV) тремя новыми записями. Речь идёт о проблемах в операционной системе

Критическая уязвимость в FortiSandbox: удаленное выполнение команд без аутентификации угрожает корпоративной безопасности

FortiSandbox
Компания Fortinet официально подтвердила наличие опасной уязвимости в своей песочнице для анализа вредоносного кода FortiSandbox. Этот продукт широко используется крупными предприятиями и государственными