Google Chrome закрыл 127 уязвимостей: три критические ошибки позволяли удалённо выполнять код

Google Chrome
Команда разработчиков Google Chrome выпустила стабильную версию браузера 148.0.7778.96 для Linux и 148.0.7778.96/97 для Windows и macOS. Главная новость этого релиза - рекордное количество исправлений

Четыре семейства банковских троянов для Android атакуют более 800 приложений, используя сложные методы уклонения от обнаружения

remote access Trojan
Мобильная угроза для финансового сектора выходит на новый уровень сложности. В последние месяцы исследователи из zLabs, подразделения компании Zimperium, зафиксировали всплеск активности банковских троянов

Критические уязвимости в агенте WatchGuard для Windows позволяют злоумышленникам получить полный контроль над системой

WatchGuard
Разработчики WatchGuard выпустили срочное исправление для своего агента на платформе Windows. В продукте обнаружено сразу несколько уязвимостей высокой степени серьезности.

Критическая уязвимость в MetInfo CMS: хакеры активно эксплуатируют PHP-инъекцию для захвата серверов

vulnerability
В конце апреля 2026 года исследователи из VulnCheck зафиксировали резкий всплеск атак на сайты, работающие под управлением китайской системы управления контентом MetInfo CMS.

Софт для ИИ Claude оказался приманкой в многоступенчатой фишинговой атаке с обходом защиты AMSI

information security
Очередная фишинговая кампания, использующая классический метод социальной инженерии ClickFix, на этот раз маскируется под установщик популярного инструмента искусственного интеллекта Claude.

Северокорейские хакеры атакуют macOS через социальную инженерию, имитируя обновление Zoom

APT
Группировка государственных хакеров из КНДР, известная как Sapphire Sleet, адаптировала свои методы для атак на компьютеры Apple, сделав ставку не на эксплуатацию уязвимостей, а на умелое психологическое манипулирование пользователями.

Поставщика промышленных запчастей атаковали через фишинговое письмо с подписанным RMM-инструментом

phishing
В сфере информационной безопасности злоумышленники постоянно совершенствуют методы социальной инженерии, чтобы обойти технические средства защиты. Особую опасность представляют атаки, в которых используются

Множественные уязвимости в Zabbix: атаки через XSS и инъекции в плагине Oracle

zabbix
Шестого мая 2026 года разработчики платформы мониторинга Zabbix выпустили сразу три бюллетеня безопасности, закрывающих критические и средние уязвимости. Проблемы затронули все актуальные ветки продукта - версии 6.

Множественные уязвимости в Asterisk: удаленный отказ в обслуживании и риски для конфиденциальности

Asterisk
Шестого мая 2026 года разработчики популярной платформы для телефонии Asterisk опубликовали информацию сразу о четырех уязвимостях, затрагивающих несколько веток продукта.

Broadcom выпустила критический патч для Tanzu GemFire Management Console, закрывающий 15 уязвимостей

Tanzu GemFire Management Console
Пятого мая 2026 года компания Broadcom опубликовала бюллетень безопасности, посвящённый устранению множественных уязвимостей в продукте Tanzu GemFire Management Console.