Распаковка zip-архивов в CPython допускает исчерпание памяти

Python
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно

В апреле 2026 года обнаружен открытый сервер Alibaba, раскрывший инфраструктуру группировки JadeProx

information security
В середине апреля 2026 года в результате ошибки оператора на облачном сервере Alibaba была обнаружена открытая директория, которая предоставила полный доступ к инфраструктуре активной китайской хакерской группировки.

HTTP File Server 3: выполнение команд через проверку дискового пространства

vulnerability
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.

Firefox и Thunderbird: шесть уязвимостей с сетевой атакой устранены в свежих версиях

vulnerability
Ошибки в обработке графики, целочисленное переполнение и несколько случаев использования памяти после освобождения - Mozilla выпустила пакет исправлений для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird.

Локальный протокол умных устройств Kasa допускает перехват и подделку команд управления

TP-Link
Компания TP-Link раскрыла уязвимость в протоколе локального взаимодействия умных устройств Kasa. Она позволяет атакующему, находящемуся в той же локальной сети, перехватывать, повторять или подделывать управляющие сообщения.

Cl0p атакует системы PTC Windchill и FlexPLM через цепочку критических уязвимостей

ransomware
В июле 2026 года зафиксирована новая волна атак группировки Cl0p на промышленные предприятия, использующие программное обеспечение PTC Windchill и FlexPLM. Злоумышленники комбинируют две уязвимости в этих

В npm обнаружена серия вредоносных пакетов с маскировкой под обновления

Атака на цепочку поставок NPM
В репозитории npm - крупнейшем каталоге программных библиотек для языка JavaScript - обнаружена серия вредоносных пакетов. Совокупное число скачиваний превысило 1600.

Rare Werewolf доставляет AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf использует фишинговые рассылки для установки программного обеспечения удалённого доступа на компьютеры жертв. Пользователь получает письмо с вложением и открывает файл, после

Принуждение SMB-аутентификации в Veeam ONE позволяет перехватить учётные данные сервисного аккаунта

Veeam
Veeam ONE - платформа для мониторинга и аналитики в средах резервного копирования. В ней обнаружена уязвимость, которая позволяет несвязанному сетевому атакующему принудить сервис к SMB-аутентификации