TrickBot использует DNS-туннелирование для скрытой связи с командными серверами

botnet
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения

Группировка LAUNDRY BEAR использует уязвимость нулевого дня для взлома почтовых серверов Zimbra

APT
С июля 2025 года хакерская группа атакует правительственные и коммерческие организации западных стран через уязвимость в программном обеспечении Zimbra Collaboration Suite (ZCS).

Adobe Content Credentials SDK допускает отказ в обслуживании и чтение произвольных файлов

Adobe
В Adobe Content Credentials SDK и утилите C2PA Tool обнаружились уязвимости, которые позволяют атакующему вызвать отказ в обслуживании приложения и прочитать произвольные файлы на устройстве.

Переполнение буфера в Substance 3D Designer позволяет выполнить код и вызвать отказ в обслуживании

Adobe
В Adobe Substance 3D Designer выявлены уязвимости, которые позволяют злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании приложения. Проблемы затрагивают версии 16.

Переполнение буфера и запись за границы памяти в Substance 3D Sampler позволяют выполнить код

Adobe
В Adobe Substance 3D Sampler обнаружены уязвимости, которые позволяют выполнить произвольный код на компьютере пользователя. Проблемы затрагивают версии 6.0.1 и более ранние, работающие на всех платформах.

В Adobe Illustrator чтение за пределами буфера раскрывает содержимое памяти

Adobe Illustrator
В Adobe Illustrator выявлена уязвимость, связанная с чтением за пределами буфера. Она позволяет раскрыть содержимое оперативной памяти приложения. Проблема затронула Windows-версии Illustrator 2025 и 2026.

Переполнение буфера в Adobe XD позволяет выполнить произвольный код

Adobe Experience Design (XD)
В Adobe XD, редакторе для проектирования пользовательских интерфейсов, обнаружена критическая уязвимость переполнения буфера. Ее успешная эксплуатация позволяет запустить произвольный код на компьютере жертвы.

Переполнение буфера в Adobe Substance 3D Painter позволяет выполнить произвольный код и раскрыть содержимое памяти

Adobe
Adobe Substance 3D Painter в версиях до 12.1.2 включительно содержит восемь уязвимостей. Семь из них относятся к критическим и дают возможность выполнить произвольный код.

Внедрение команд и подделка серверных запросов в Adobe Campaign Classic позволяют выполнить код

Adobe Campaign Classic
В Adobe Campaign Classic обнаружили несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код. Все проблемы получили максимальные 10 баллов по шкале CVSS.

Новая волна атак группировки PseudoGamaredon нацелена на оборонный сектор и госструктуры во втором квартале 2026 года

APT
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.