
5 июля 2026, 10:12
За полгода в ядре Linux выявлено 2308 уязвимостей, которым присвоены отдельные CVE-идентификаторы
Сопровождающий разработчик стабильной ветки ядра Linux Грег Кроа‑Хартман (Greg Kroah‑Hartman) сообщил, что за первые 6 месяцев 2026 года в ядре Linux было выявлено 2308 уязвимостей, которым присвоены
4 июля 2026, 16:21
Уязвимость в Steam даёт возможность похитить информация за один клик и распространиться по его друзьям
Исследователь в области кибербезопасности под ником Victor обнаружил в Steam критическую уязвимость в рамках программы Bug Bounty. По шкале CVSS ей присвоена оценка 9 из 10. Valve пока не выпустила па

26 июня 2026, 12:01
Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange даёт возможность хакерам ознакомиться локальные файлы сервера
Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в популярном корпоративном почтовом сервере Microsoft Exchange Server обнаружена уязвимость высокого уровня. О

19 июня 2026, 19:26
Apple исправила дефект в наушниках Beats Studio Buds, который позволял получить доступ к микрофону до сопряжения
Apple выпустила обновление прошивки наушников Beats Studio Buds, которое закрывает уязвимость в работе Bluetooth. Из-за неё злоумышленники рядом с пользователем могли получить доступ к микрофону до со
12 июня 2026, 05:30
Обнаружена критическая уязвимость в phpBB, позволяющая войти в учётную запись любого пользователя
Компания Aikido Security, работающая в сфере кибербезопасности, сообщила о критической уязвимости в phpBB — популярном движке интернет-форумов. Уязвимость, выявленная ИИ-утилитой Aikido Attack, даёт в

5 июня 2026, 17:30
В SELECTOS устранили критическую уязвимость CVE-2026-49975
В SELECTOS устранили критическую DoS-уязвимость CVE-2026-49975 в веб-серверах nginx и Apache. Она позволяла удаленно исчерпать всю память сервера за секунды — без аутентификации, в дефолтной конфигура
29 мая 2026, 12:33
В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies
До выпуска патчей сбой могла использоваться для шпионажа и кражи информации, запуска вредоносного кода и обхода СЗИ для развития более сложных атак Исследователь экспертного центра безопасности Positi
27 мая 2026, 09:47
1С-Битрикс опубликовал bx-nginx 1.30.2 в ответ на майское раскрытие уязвимостей веб-сервера nginx
1С-Битрикс опубликовал обновлённый пакет bx-nginx 1.30.2 для виртуальной машины VMBitrix. Пакет включает патчи для семи уязвимостей nginx, в том числе двух критических - NGINX Rift (CVE-2026-42945) и

13 мая 2026, 12:42
ЕЦБ призвал банки готовиться к кибератакам с использованием AI-моделей уровня Mythos
Европейский центральный банк призвал банки еврозоны быстрее готовиться к кибератакам, которые могут проводиться с использованием продвинутых AI-моделей вроде Anthropic Mythos. Об этом заявил член прав