В ядре Linux обнаружена новая уязвимость Fragnesia: четвёртый за две недели баг позволяет непривилегированному пользователю получить root

linux
Сообщество разработчиков ядра Linux столкнулось с очередной серьёзной проблемой в подсистеме безопасности. Исследователи выявили уязвимость CVE-2026-46300, получившую кодовое имя Fragnesia (известную также как Copy Fail 3.

Симуляция собеседования от "Tricia Guyer": фишеры за минуту обходят двухфакторную аутентификацию Google

phishing
В цифровой сфере социальной инженерии появилась новая высокоэффективная схема, которая ставит под угрозу даже пользователей, защищённых двухфакторной аутентификацией (2FA).

Шесть уязвимостей в nginx: вышло экстренное обновление 1.30.1

NGINX
Команда разработчиков nginx выпустила версию 1.30.1, которая закрывает сразу шесть уязвимостей. Одна из них получила статус HIGH по шкале CVSS и позволяет потенциально выполнить произвольный код.

Две критические уязвимости в SAP угрожают корпоративным данным: майский патч закрывает 15 брешей

SAP
Корпоративные системы планирования ресурсов предприятия (ERP) оказались под прицелом злоумышленников. В середине мая 2026 года компания SAP выпустила ежемесячный пакет исправлений, который закрыл 15 новых уязвимостей в своей экосистеме.

Корейская APT-группа Kimsuky развивает фишинговые атаки с использованием Telegram и децентрализованных сетей

APT
Группа кибершпионажа Kimsuky, также известная как APT43 и атрибутируемая КНДР, демонстрирует эволюцию тактик в ходе фишинговых кампаний. После недавнего разоблачения масштабной инфраструктуры для атак

Забытая дверь на сервер: открытый доступ к папкам раскрыл деятельность фишингового синдиката

APT
Облачные платформы и сервисы для быстрого развертывания приложений стали для киберпреступников не только инструментом для создания фишинговых страниц, но и частой причиной собственных провалов.

Группа Lazarus атакует macOS: новый вредоносный комплект Mach-O Man крадёт данные через фейковые встречи

APT
Киберпреступники из северокорейской группировки Lazarus, известной своими целевыми атаками на бизнес и финансовый сектор, осваивают новую операционную среду. Их недавняя кампания, использующая социальную

Уязвимость в Composer раскрывает GitHub-токены в логах CI: под угрозой цепочка поставок PHP

vulnerability
На этой неделе команда поддержки Composer, менеджера пакетов для PHP, выпустила экстренные исправления для критической уязвимости. Проблема, получившая идентификатор GHSA‑f9f8‑rm49‑7jv2, приводит к утечке

Критическая уязвимость в MongoDB: производитель СУБД устранил риск удалённого выполнения кода через коллекции временных рядов

MongoDB
В середине мая 2026 года команда разработчиков MongoDB выпустила серию экстренных обновлений, закрывающих сразу несколько опасных уязвимостей. Самая серьёзная из них, CVE-2026-8053, получила оценку в 8,8

Уязвимость в гипервизоре Xen позволяет злоумышленникам получить полный контроль над сервером

XEN
12 мая 2026 года команда безопасности проекта Xen опубликовала предупреждение о критической уязвимости, получившей идентификатор CVE-2025-54518. Проблема затрагивает все поддерживаемые версии гипервизора