В мае 2026 года зафиксирована первая полностью автономная хакерская кампания, в которой искусственный интеллект самостоятельно проводил разведку, выбирал цели и запускал атаки.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой перечень Known Exploited Vulnerabilities (KEV), который содержит подтвержденные случаи активной эксплуатации.
Пять уязвимостей затрагивают Apache Tomcat, и одну из них уже эксплуатируют в реальных атаках. Наиболее заметная проблема CVE-2026-34486 связана с обходом компонента шифрования данных EncryptInterceptor
Исследователи опубликовали код доказательства эксплуатации (proof-of-concept, PoC) и технические детали уязвимости, которая позволяет удалённо выполнять код без аутентификации в некоторых конфигурациях Apache Tomcat.
Фонд программного обеспечения Apache выпустил экстренные обновления безопасности для веб-сервера Apache Tomcat, устраняющие три вновь обнаруженные уязвимости. Учитывая повсеместное использование Tomcat