Критическая уязвимость в Rancher Fleet разрушает изоляцию между клиентами и угрожает корпоративным Kubernetes-платформам

vulnerability
Команда безопасности SUSE Rancher раскрыла информацию о критической уязвимости, зарегистрированной под идентификатором CVE-2026-41050. Эта серьёзная проблема затрагивает Rancher Fleet - популярный инструмент

Пять опасных уязвимостей в Ivanti EPMM: одна уже используется в атаках

Ivanti
Компания Ivanti выпустила срочные исправления для своей платформы управления мобильными устройствами Endpoint Manager Mobile (EPMM, ранее известной как MobileIron).

Заражённые дополнения: поддельные TikTok-загрузчики месяцами собирали данные более 130 тысяч пользователей

information security
Исследователи израильской компании LayerX обнаружили масштабную скоординированную кампанию, в рамках которой злоумышленники распространяли вредоносные расширения для браузеров под видом загрузчиков видео с TikTok.

Иранские хакеры атакуют промышленные сети США через открытые в интернете контроллеры

APT
Кибергруппы, связанные с Ираном, проводят целенаправленные атаки на промышленные системы управления (ICS) объектов критической инфраструктуры Соединённых Штатов.

Злоумышленники превратили сервис Azure Trusted Signing в конвейер для легальной подписи вредоносных программ

information security
Киберпреступники нашли способ легитимизировать вредоносное ПО в глазах операционных систем и защитных решений, систематически злоупотребляя доверенными сервисами подписи кода крупнейших вендоров.

CISA включила уязвимость Ivanti EPMM в перечень активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) новой записью. Речь идет об уязвимости CVE-2026-6973 в продукте Ivanti Endpoint Manager Mobile (EPMM).

Android-платформа MiningDropper масштабирует атаки, маскируя программы-шпионы под обновления Google Play

information security
Глобальная кампания по распространению вредоносного ПО для Android под названием MiningDropper демонстрирует тревожную эволюцию мобильных угроз. Вместо единичных вредоносных программ злоумышленники теперь

В Next.js и React Server Components обнаружены и исправлены множественные критические уязвимости

vulnerability
Команда Vercel выпустила срочные обновления безопасности для фреймворка Next.js, устранив целую волну уязвимостей высокого уровня опасности. Проблемы затронули версии от 13.