-
Критическая уязвимость Cisco Secure Email Gateway используется в атаках
Cisco предупредила об активной эксплуатации уязвимости CVE-2026-76461 с рейтингом 9.8, позволяющей удалённо выполнять команды с правами root через специально сформированное письмо.
-
Он купил домен noreply.net — и компании завалили его чужими секретами
Исследователь безопасности приобрёл домены-«заглушки» вроде noreply.net и обнаружил, что организации по всему миру годами шлют туда конфиденциальные данные, считая эти адреса пустотой.
-
Fastmail открыл европейский регион хранения данных в Амстердаме
Почтовый сервис Fastmail предложил пользователям выбор: держать основную копию данных в США или в Евросоюзе. Компания установила собственные серверы в Амстердаме и честно предупреждает, что абсолютной гарантии «данные только в ЕС» дать не может.
-
CSS в письмах: как оформление почты превращается в кражу паролей и токенов
Исследователь PortSwigger Гарет Хейс показал на Black Hat USA 2026, как содержимое письма способно выйти за свои границы и подменить интерфейс веб-почты — от Outlook до Gmail и Proton Mail.
-
Chrome тестирует протокол проверки email без писем и одноразовых кодов
Google запустил origin trial для Email Verification API — механизма, который позволяет сайту убедиться, что пользователь владеет указанным адресом, не отправляя ему письмо со ссылкой или кодом.