Резидентные прокси используются для атак на финансовые и медиа-платформы под прикрытием искусственного интеллекта

botnet
Аналитический центр Synthient совместно с Infoblox опубликовал отчёт, в котором раскрываются масштабы злоупотреблений резидентными прокси-сетями. Исследователи систематически мониторили SDK-экосистему

Вредоносная версия квантовой библиотеки MrMustard на PyPI крадёт SSH-ключи и данные облачных сервисов

information security
23 июля 2026 года в репозитории PyPI появилась версия 0.7.4 библиотеки mrmustard - программного продукта для фотонных квантовых вычислений от компании Xanadu. Пакет содержал встроенную вредоносную функцию

Уязвимости в ESET для macOS позволяют локально повысить привилегии до root

ESET
Две уязвимости высокой степени опасности обнаружены в продуктах ESET для macOS. Они дают локальному непривилегированному пользователю возможность выполнить произвольный код с правами root.

Microsoft Store стал каналом для скрытой кампании по превращению ПК в прокси-узлы

information security
Специалисты компании Hexastrike обнаружили долгосрочную вредоносную кампанию, нацеленную на пользователей Microsoft Store. В рамках операции, получившей название STORESOCKS, злоумышленники распространяли

Критическая уязвимость в IBM Langflow OSS позволяет удаленно выполнить код: вышло исправление

vulnerability
Уязвимость в программном обеспечении для визуальной разработки ИИ-агентов IBM Langflow OSS позволяет удаленному злоумышленнику выполнить произвольный код без предварительной аутентификации.

Мошенническая кампания под видом налоговой службы Индии распространяет RAT-вредонос XWorm

remote access Trojan
Специалисты CYFIRMA обнаружили новую кампанию по распространению вредоносного программного обеспечения, в которой злоумышленники маскируются под Департамент подоходного налога Индии.

Платформы электронной коммерции Adobe и Magento: критическая уязвимость закрыта экстренным патчем

vulnerability
Уязвимость в платформах для разработки и управления онлайн-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B позволяет удалённо повысить привилегии через загрузку файлов опасного типа.

Критические уязвимости в Oracle WebCenter Content и Portal ведут к удалённому захвату приложений

vulnerability
Удалённый злоумышленник может получить полный контроль над приложением Oracle WebCenter Content или Oracle WebCenter Portal, не имея никаких учётных данных. Причиной стали две архитектурные ошибки, связанные

Новый патч Adobe ColdFusion закрывает две критические уязвимости выполнения кода

vulnerability
Компания Adobe выпустила внеплановое обновление безопасности для серверной платформы ColdFusion. Оно устраняет две уязвимости, позволяющие удалённому злоумышленнику выполнить произвольный код на атакуемом сервере.

Критическая уязвимость в Azure OpenAI позволяет удалённо повысить привилегии через подделку серверных запросов

vulnerability
В облачной платформе Azure OpenAI выявлена уязвимость, связанная с недостаточной проверкой входящих запросов на стороне сервера (CWE-918 - Server-Side Request Forgery).