Массовая кампания Vidar Stealer и XMRig с поддельными сертификатами и раздутыми файлами

Stealer
В апреле 2026 года специалисты Unit 42 выявили масштабную кампанию, нацеленную на потребителей и малый бизнес по всему миру. Злоумышленники использовали malvertising (вредоносную рекламу) для распространения

Уязвимость в LibreNMS позволяет выполнить код в браузере другого администратора

LibreNMS
В LibreNMS обнаружена сохранённая межсайтовая уязвимость (XSS), которая затрагивает страницу конфигурации устройств. Причиной стала некорректная обработка значения настройки интеграции с RANCID - системой

Уязвимости в Apache Thrift и Netty закрыты в VMware Tanzu Greenplum PXF 8.0.3

VMware Tanzu
В компоненте Tanzu Greenplum Platform Extension Framework (PXF), обеспечивающем интеграцию аналитической платформы с внешними источниками данных, обнаружены множественные уязвимости.

Уязвимости в HPE Aruba Networking Private 5G Core позволяют обойти аутентификацию и повысить привилегии

HPE Aruba Networking
Компания HPE Aruba Networking выпустила обновление для платформы Private 5G Core, предназначенной для операторов частных сетей пятого поколения. В продукте обнаружены две уязвимости, связанные со сторонними компонентами Traefik и Grafana.

Восемь уязвимостей в HashiCorp Consul позволяют вызвать отказ в обслуживании и обойти ACL

HashiCorp
HashiCorp выпустила исправления для восьми уязвимостей в Consul Community Edition и Consul Enterprise. Ошибки затрагивают механизмы авторизации, кэширования и обработки сетевых подключений.

Уязвимость в Plesk Obsidian позволяет извлекать данные из базы через SQL-инъекцию

Plesk
Разработчики панели управления хостингом Plesk Obsidian устранили уязвимость, связанную со слепой SQL-инъекцией. Ошибка позволяет атакующему читать данные из базы данных сервера.

Уязвимость в Synology Assistant позволяет читать и изменять файлы на компьютере

synology
Компания Synology выпустила обновление для утилиты Assistant, предназначенной для управления сетевыми хранилищами (NAS). В продукте обнаружена уязвимость, которая позволяет локальному пользователю читать

Уязвимость в WLAN-прошивке Qualcomm позволяет удалённо выполнить код

Qualcomm
Обработка служебных кадров в беспроводных чипах Qualcomm содержала ошибку, которая позволяет злоумышленнику выполнить произвольный код на устройстве без физического доступа.

Операция REF6045: мексиканские банковские мошенники используют ClickFix и AI-сгенерированные скрипты для кражи средств

security
Специалисты Elastic Security Labs раскрыли новую кампанию банковского мошенничества, получившую обозначение REF6045. В отличие от автоматизированных схем, в этой атаке действует живой оператор, который

Уязвимость в Red Hat ACM позволяет получить полный контроль над кластером Kubernetes

red hat
Red Hat раскрыла сведения об уязвимости повышения привилегий в Advanced Cluster Management for Kubernetes (ACM) - платформе для централизованного управления несколькими кластерами Kubernetes.