Фишинг на итальянском: поддельные счета устанавливают вредоносное расширение Chrome с возможностью удаленного выполнения команд

phishing
В июне 2026 года специалисты по информационной безопасности зафиксировали фишинговую кампанию, нацеленную на итальянскоязычных пользователей. Злоумышленники рассылали электронные письма с темой "Fattura

Уязвимость состояния гонки в snap-confine позволяет непривилегированным пользователям получить root-доступ на Ubuntu Desktop

Ubuntu Logo
Исследователи Qualys Threat Research Unit (TRU) обнаружили уязвимость локального повышения привилегий в компоненте snap-confine, которая затрагивает Ubuntu Desktop 24.

Новый вариант PureRAT доставляется через фишинговую кампанию с фальшивым видеоплеером Drive Video

remote access Trojan
Специалисты по информационной безопасности выявили новую цепочку заражения, нацеленную на пользователей Windows. Вредоносное программное обеспечение распространяется под видом установщика видеоплеера Drive Video, используя тематику бренда SMVEO.

Check Point закрыла три уязвимости в межсетевых экранах и системах управления, одну из которых уже эксплуатировали

information security
22 июля 2026 года компания Check Point выпустила крупное обновление безопасности для своих межсетевых экранов и систем управления. Пакет исправлений, названный jumbo hotfix, устраняет три уязвимости, две

CISA добавила в каталог эксплуатируемых уязвимостей баги Check Point SmartConsole и Microsoft SharePoint

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило две уязвимости в перечень Known Exploited Vulnerabilities (KEV) - на основании подтверждённых данных об активной эксплуатации.

CISA и ФБР предписали немедленно отключить PLC Rockwell, Schneider и Siemens от интернета из-за атак иранских хакеров

APT
Федеральные агентства США выпустили экстренное предупреждение, предписывающее операторам критической инфраструктуры немедленно отключить программируемые логические контроллеры от прямого доступа в интернет.

Шесть уязвимостей критической степени опасности закрыты в продуктах Oracle

Oracle Database Server
Oracle выпустила июльский набор исправлений для 158 уязвимостей, затронувших широкий спектр продуктов - от СУБД и промежуточного ПО до инструментов разработки. Шесть из них получили рейтинг 9,0 и выше по шкале CVSS.

Критические уязвимости в Oracle Commerce Platform позволяют захватить систему без аутентификации

Oracle Commerce Platform
Одиннадцать уязвимостей критической степени опасности, обнаруженных в Oracle Commerce Platform и Oracle Commerce Guided Search/Experience Manager (версия 11.4.0), позволяют неаутентифицированным злоумышленникам

Вредоносный пакет NuGet с опечаткой в названии использовался для мошенничества с онлайн-ставками

information security
С августа по октябрь 2025 года в репозитории NuGet был доступен пакет Newtonsoftt.Json.Net, имитирующий популярную библиотеку Newtonsoft.Json. Основной целью его создателей стала платформа онлайн-ставок