Новости: bleepingcomputer.com
Критическая уязвимость в памяти Citrix NetScaler активно эксплуатируется злоумышленниками
Хакеры используют критическую уязвимость CVE-2026-3055 в Citrix NetScaler ADC и Gateway для кражи конфиденциальных данных. Эксплуатация уже началась, злоумышленники извлекают ID сеансов администратора. — bleepingcomputer.com

Apple добавила в “macOS Terminal” предупреждение для защиты от “ClickFix” атак
Apple внедрила в macOS Tahoe 26.4 функцию безопасности, блокирующую вставку и выполнение вредоносных команд в Терминале и предупреждающую о рисках. Механизм нацелен на противодействие атакам ClickFix, обходящим существующие меры защиты. — bleepingcomputer.com

Microsoft отозвала обновление безопасности KB5079391 для Windows из-за проблем с установкой
Microsoft отозвала предварительное обновление Windows 11 KB5079391 из-за ошибки установки 0x80073712. Компания изучает проблему, которая не позволяет пользователям установить патч, включавший улучшения Smart App Control. — bleepingcomputer.com

Критическая уязвимость в Fortinet FortiClient EMS уже используется в атаках
Компания Defused сообщает об активной эксплуатации критической уязвимости SQL-инъекции (CVE-2026-21643) в FortiClient EMS, позволяющей неаутентифицированным злоумышленникам выполнять команды. В сети обнаружены тысячи уязвимых экземпляров. — bleepingcomputer.com

ФБР подтвердило взлом личной электронной почты директора Пателя
Хакеры Handala, связанные с Ираном, взломали личную почту директора ФБР Кэша Пателя, опубликовав фото и документы. ФБР подтвердило инцидент, отметив, что данные не содержат гостайны. Атака стала ответом на действия США против группировки. — bleepingcomputer.com

Уязвимость чтения файлов в плагине Smart Slider угрожает 500 тысячам сайтов на WordPress
Уязвимость в плагине WordPress Smart Slider 3, активном на более чем 800 000 сайтов, позволяет пользователям с правами подписчика получить доступ к произвольным файлам сервера, включая конфиденциальный wp-config.php. Исследователи обнаружили, что отсутствие проверок в AJAX-действиях экспорта открывает путь к краже данных. — bleepingcomputer.com

Новый инфостилер Infinity Stealer крадет данные macOS с помощью уловок “ClickFix”
Новый инфостилер Infinity Stealer нацелен на macOS, используя полезную нагрузку Python, скомпилированную в нативный бинарный файл с помощью Nuitka. Атака использует технику ClickFix для обхода защиты. — bleepingcomputer.com

В скомпрометированный пакет Telnyx для PyPI внедрили вредоносное ПО, скрытое в WAV-файлах
Хакеры TeamPCP скомпрометировали пакет Telnyx в PyPI, внедрив вредоносное ПО для кражи учетных данных, скрытое в WAV-файле. Атака затронула SDK для интеграции сервисов Telnyx. Рекомендуется откат к версии 4.87.0. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

