Более 81 миллиона попыток подбора паролей через Azure CLI: атака затронула 78 учётных записей в Microsoft 365

information security
В течение двух недель, с 12 по 26 июня 2026 года, эксперты компании Huntress фиксировали масштабную кампанию автоматизированного перебора паролей (password spray), направленную на интерфейс командной строки Microsoft Azure (Azure CLI).

Уязвимость в Gitea позволяет удалённо читать файлы и выполнять код

Gitea
В Git-платформе Gitea обнаружена уязвимость, которая позволяет неавторизованному удалённому атакующему читать произвольные файлы на сервере и в итоге добиться выполнения команд.

В npm-пакете keyv обнаружен вредоносный код, срабатывающий при установке и открытии проекта

Атака на цепочку поставок NPM
4 августа 2026 года в реестре npm вышла версия 6.0.0 популярного пакета keyv, который используется для хранения данных. В этой версии обнаружился вредоносный сценарий, срабатывающий сразу после установки.

Обновлённый троян Ousaban нацелился на банковских клиентов в Испании и Португалии через стеганографию и динамические C2

remote access Trojan
Специалисты FortiGuard Labs зафиксировали кампанию, направленную против пользователей в Испании и Португалии, в ходе которой распространяется банковский троян Ousaban.

Уязвимости в Adobe Campaign Classic позволяют выполнить код без аутентификации

Adobe
Adobe выпустила внеочередное обновление безопасности для платформы Adobe Campaign Classic. Оно закрывает несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код на сервере

Вредоносный документ-ридер в Google Play заразил более 100 000 устройств банковским трояном Anatsa

information security
В официальном каталоге приложений Google Play обнаружена активная кампания вредоносного ПО, нацеленная на пользователей Android. Приложение, маскирующееся под легитимный инструмент для чтения документов

Масштабная кампания по распространению AsyncRAT через ScreenConnect прикрывается поддельными установщиками популярного ПО

remote access Trojan
Специалисты сервиса Kaspersky Managed Detection and Response раскрыли крупную вредоносную кампанию, в ходе которой злоумышленники использовали легитимный инструмент удалённого администрирования ScreenConnect

Уязвимость в Check Point Security Management Server позволяет обойти аутентификацию и выполнить команды

Check Point
В серверах управления безопасностью Check Point обнаружена уязвимость высокой степени опасности. Она позволяет не аутентифицированному злоумышленнику выполнять произвольные команды на сервере.

Уязвимость в Apache NiFi позволяет вызвать отказ в обслуживании через gzip-запросы

Apache NiFi
Apache NiFi - платформа для автоматизации и управления потоками данных, используемая в корпоративных средах. Её REST API даёт администраторам возможность изменять конфигурацию, управлять процессами и отдельными компонентами.