кибербезопасность
Для iPhone на A12 и A13 вышел неисправимый BootROM-эксплойт
19 июня 2026 года исследователи раскрыли BootROM-эксплойт для iPhone на A12 и A13: уязвимость нельзя закрыть патчем, только сменой устройства.
Утечка в Техасе раскрыла данные 3,08 млн водительских удостоверений
3,087 млн записей с данными клиентов лицензий на охоту и рыбалку утекли в Техасе: скомпрометированы номера прав, паспорта и адреса.
ЕС заранее строит безопасность 6G: проект Shield-6G на 8 млн евро
19 организаций из 10 стран и бюджет 8 млн евро: ЕС запустил Shield-6G, чтобы заранее выстроить безопасность 6G для операторов…
Chainguard собрала Athena для защиты open source до атаки
За месяц Athena обработала 20 тыс. находок и выпустила 2 тыс. патчей для 500 open source-проектов, объединяя банки и ИБ-вендоров.
Apple закрыла уязвимость Beats Studio Buds для прослушки
Apple выпустила прошивку 1B211 для Beats Studio Buds, закрыв Bluetooth-уязвимость, которая позволяла подслушивать разговоры рядом с жертвой.
Атака на ShapedPlugin заразила платные плагины для WordPress
Три платных плагина ShapedPlugin для WordPress оказались заражены через официальный канал обновлений, а вредонос крал доступы и данные магазинов.
Security debt: почему долг по уязвимостям опаснее, чем кажется
82% организаций несут security debt дольше года. Dark Reading объясняет, почему считать нужно не backlog, а время открытой экспозиции.
Полиция зачистила 15 тысяч сайтов с SocGholish и ударила по Evil Corp
14 971 заражённый сайт на WordPress очистили в рамках Operation Endgame. Это один из самых заметных ударов по ботнету SocGholish…
DragonForce спрятала командный канал внутри Microsoft Teams
DragonForce держала доступ в сети жертвы до двух месяцев, маскируя C2-трафик через Microsoft Teams и штатную relay-инфраструктуру.
Почему резервного копирования Microsoft 365 бизнесу мало
18 июня 2026 года BleepingComputer перечислил пять слабых мест Microsoft 365: от ransomware и фишинга до compliance и дорогого масштабирования.