Встроенная функция Screen Sharing в macOS подвергается реальным атакам через уязвимость CVE-2026-65400. На компьютерах с открытым в интернет портом 5900 злоумышленники получали root-доступ и устанавливали майнер Monero.
SafePal предупредил 39 798 клиентов об утечке сведений из заказов, оформленных с 2 марта 2025 года по 11 апреля 2026-го. Имена, адреса, телефоны и данные о покупках могут использоваться для адресного фишинга.
Налоговая служба Франции подтвердила кражу сведений о 678 тыс. физических лиц и организаций. Среди похищенных данных — налогооблагаемый доход, семейный коэффициент, ставка удержания налога, адреса и характеристики недвижимости.
Microsoft завершит основную поддержку Windows Server 2022 13 октября 2026 года. Серверная система продолжит получать исправления безопасности в расширенной фазе до 14 октября 2031 года.
Новый вредонос AmnesiaStealer для macOS не только крадёт пароли, кошельки и документы, но и запускает скрытую копию браузера с уже открытыми сеансами пользователя, позволяя злоумышленнику управлять ими удалённо.
Масштабные и постоянно менявшие тактику DDoS-атаки на несколько часов нарушили работу защищённого мессенджера Threema. Собственная инфраструктура клиентов Threema On-Prem не пострадала.
Anthropic испытала координируемую группу из 45 ИИ-агентов на поиске уязвимостей: система нашла 266 проблем в 15 проектах с открытым кодом.
Новый модульный Linux-ботнет Evooo1Bot заражает доступные из интернета шлюзы и маршрутизаторы, превращая их в узлы SOCKS5-прокси, средства кражи данных и DDoS-атак.
Microsoft начинает отключать в Edge старые расширения Manifest V2, поэтому полноценный uBlock Origin продолжит работать главным образом в Firefox и Brave.
Китайская Z.ai на две недели отложила открытие весов GLM-5.3 после того, как модель показала чрезвычайно высокие способности к поиску и эксплуатации уязвимостей.
В ежегодную судебную статистику США добавят сведения о разрешениях на применение государственных шпионских программ против электронных устройств.
Расследование цепочки поставок уточнило первопричину: сначала злоумышленники скомпрометировали Trivy, после чего вредоносный компонент попал в LiteLLM и Telnyx.
Уязвимость CVE-2026-58231 позволяет без авторизации выполнять код в SAP Commerce Cloud; атаки начались через несколько дней после выпуска исправления.
Anthropic не планирует выпускать более мощную внутреннюю Model 2 и повысила оценку риска несогласованного поведения ИИ в критических ситуациях с «очень низкой» до «низкой».
DecryptAds собирает разрозненные данные рекламной экосистемы и помогает выяснить, какие рекламные сети и посредники связаны с сайтом или приложением.
Shell расследует возможную утечку после того, как группировка Clop заявила о похищении 89 ГБ данных компании.
Новые модели Claude маркируют текст незаметным статистическим сигналом. Он переживает копирование и небольшую правку, но не является безусловным доказательством авторства ИИ.
Apple разослала новую серию уведомлений пользователям, которых, по оценке компании, целенаправленно атакуют дорогостоящим наёмным шпионским ПО. Такие предупреждения означают высокий уровень уверенности Apple в индивидуальной атаке.
Данные примерно 1,6 млн учётных записей RingCentral попали в утечку после атаки, ответственность за которую взяла группировка ShinyHunters. В наборе оказались имена, адреса электронной почты, телефоны и даты создания аккаунтов.
Новая функция Scam Alert анализирует подозрительные переписки локальной моделью и не отправляет содержимое сообщений компании Meta.
Атакующие взламывают не обновлённые серверы VMware vCenter через CVE-2026-59310 и устанавливают обратный SSH-канал.
После взлома логистического подрядчика злоумышленники получили имена, адреса, электронную почту и телефоны почти 14 тысяч клиентов Trezor.
Уязвимость CVE-2026-71362 позволяет без регистрации и участия пользователя переключить сеанс Adobe Commerce или Magento на чужой аккаунт и получить доступ к личным данным покупателя.
Новая схема мошенничества объединяет удалённое управление Android-смартфоном и передачу банковской карты через NFC: преступники могут оформить кредит от имени жертвы и сразу использовать её карту для покупок.
Кампания City-Forum использует ошибки настройки клиентских порталов Salesforce и ServiceNow: злоумышленникам не нужны учётные записи или неизвестные уязвимости — организации сами оставили данные доступными гостевым пользователям.
Открытый проект watermarks-remover удаляет невидимые символы и метаданные из текстов и файлов, а статистические водяные знаки пытается ослабить глубокой переформулировкой.
Исследователь опубликовал сведения об уязвимости ShieldBreak, позволяющей обойти защиту Microsoft Defender и повысить привилегии до SYSTEM.
Signal добавил новый механизм проверки защищённого соединения, призванный затруднить незаметную подмену собеседника.
WhatsApp представил дополнительную функцию, которая предупреждает пользователя о признаках мошенничества в подозрительных контактах и переписках.
Исследователи обнаружили сотни расширений Chrome, которые могли превращать браузеры пользователей в узлы чужой прокси-сети.