В WordPress-плагине Forminator Forms, который используют более 600 тысяч сайтов, обнаружена и закрыта критическая уязвимость, связанная с произвольной загрузкой файлов.
Агентство CISA добавило в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2025-62593 в движке Ray. KEV - это перечень проблем, по которым уже есть подтверждённые случаи эксплуатации.
В сентябре 2025 года в открытый доступ попали более 100 тысяч внутренних документов китайской компании Geedge Networks. Среди них - исходный код флагманского продукта компании, межсетевого экрана Tiangou
В системе управления контентом SPIP обнаружена критическая уязвимость, которая позволяет удалённо выполнить код. Проблема затрагивает все версии проекта вплоть до 4.
Microsoft подтвердила наличие уязвимости повышения привилегий в Microsoft Malware Protection Engine, который используется в Microsoft Defender. Проблема получила идентификатор CVE-2026-69414 и публичное название ShieldBreak.
Microsoft PowerShell содержит уязвимость внедрения команд, которая позволяет авторизованному пользователю выполнить произвольный код в системе. Проблеме присвоен идентификатор CVE-2026-50523, оценка опасности
13 июля 2026 года на WordPress-поддомене new-blog.artlist[.]io была обнаружена цепочка атак, объединившая технологию EtherHiding, имитацию reCAPTCHA в стиле ClickFix и подписанный установщик программного обеспечения StruSoft.
В июне 2026 года специалисты Arctic Wolf Labs зафиксировали несколько инцидентов, в которых злоумышленники использовали уязвимость CVE-2026-0257 для первоначального доступа к корпоративным сетям.
Обновление Security Center до версии 6.9.0 закрывает 20 уязвимостей, из которых четыре отмечены как критические. Наиболее опасные проблемы позволяют удалённо выполнить код или команды операционной системы, а также обойти ограничения доступа.
Специалисты по кибербезопасности из компании ZeroBEC выявили новую фишинговую кампанию, нацеленную на кражу учётных данных корпоративной электронной почты. Атака затронула несколько пользователей в одной