Киберпреступная группа O-UNC-066, известная также под именем Pink, с апреля 2026 года развернула фишинговый набор с панелью управления, нацеленный на процесс регистрации passkey (ключа доступа) для клиентов Microsoft 365.
В продуктах Fortinet обнаружено шесть уязвимостей различной степени опасности. Одна из них позволяет удалённому злоумышленнику попасть в интерфейс управления FortiWeb, используя случайные учётные данные.
Локальный пользователь на системе с Palo Alto Networks GlobalProtect App может повысить свои привилегии до уровня SYSTEM на Windows и root на Linux и macOS. Причиной стали четыре уязвимости, о которых
Китайская государственная группировка Amaranth-Dragon, связываемая с APT41, с марта 2025 года проводит целевые разведывательные кампании против правительственных учреждений и правоохранительных органов в странах Юго-Восточной Азии.
Вышла версия 7.0.4 системы управления сайтами WordPress. Разработчики сразу обозначили её как обновление безопасности. В релиз вошло несколько исправлений, ключевое из которых устраняет уязвимость, связанную
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.
Исследователь в области кибербезопасности, работающий под псевдонимом Nightmare-Eclipse, опубликовал эксплойт ShieldBreak. Это вредоносный код, эксплуатирующий уязвимость, которая позволяет обойти исправление
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.
Сорок два бюллетеня безопасности опубликовала Intel 11 августа 2026 года. Они охватывают широкий спектр продуктов: прошивки чипсетов, микрокод процессоров, драйверы Wi-Fi, средства удалённого управления