Уязвимости в Roundcube Webmail позволяют удалённо выполнить код

roundcube
Разработчики Roundcube выпустили обновления безопасности для веток 1.6 и 1.7. Патчи закрывают серию уязвимостей, которые в совокупности позволяют злоумышленнику выполнить произвольный код на сервере, получить

Фишинговая кампания под видом государственных сайтов США охватила более 20 штатов

phishing
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.

Глобальный обзор C2-инфраструктуры: 47 серверов за неделю, лидеры - Mythic и Havoc

information security
Специалисты провели масштабное сканирование глобальной сети с использованием поискового сервиса Censys. В центре внимания оказались командно-контрольные серверы (C2), развёрнутые злоумышленниками для управления вредоносными кампаниями.

LimeRAT: Открытый инструмент для фишинговых атак и скрытого управления системами

remote access Trojan
Вредоносный набор LimeRAT, построенный на платформе .NET и доступный в открытом доступе, привлекает злоумышленников различного уровня подготовки благодаря широкому спектру деструктивных возможностей.

Уязвимость в Dell Virtual Storage Integrator позволяет выполнить команды на сервере с правами root

Dell Technologies
Dell Technologies выпустила обновления безопасности для трёх продуктов управления IT-инфраструктурой: Virtual Storage Integrator для VMware vSphere Client, OpenManage Server Administrator (OMSA) и RVTools.

Эволюция Banana RAT: анализ двух ветвей вредоносного ПО, эксплуатирующих общую инфраструктуру

remote access Trojan
Эксперты в области информационной безопасности получили редкую возможность изучить эволюцию известного банковского трояна Banana RAT благодаря случайно обнаруженному публичному индексу на сервере 198.

Уязвимость в TeamCity позволяет выполнить произвольные команды через веб-интерфейс

vulnerability
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может

Вредоносное расширение Solidity Pro в VS Code и Open VSX похищает криптокошельки и ключи разработчиков

information security
В каталогах расширений для редактора кода VS Code и платформы Open VSX распространяется серия вредоносных пакетов под названием Solidity Pro. Расширение маскируется под полезный инструмент для разработчиков

Уязвимость в LANSCOPE Endpoint Manager позволяет удалённо выполнить код

vulnerability
В системе централизованного управления ИТ-инфраструктурой LANSCOPE Endpoint Manager On-Premise Edition обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код и получить полный контроль над сервером.

Уязвимость в WebSocket-обработке FreeRDP позволяет раскрыть данные и вызвать отказ в обслуживании

vulnerability
В RDP-клиенте FreeRDP обнаружена уязвимость, которая позволяет удалённому злоумышленнику получить доступ к защищаемой информации или нарушить работу программы. Проблема связана с обработкой WebSocket-соединений