Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Фишинговая рассылка открывает доступ через легитимные инструменты удалённого администрирования

информационная безопасность
Злоумышленники используют фишинг для доставки вредоносных вложений в корпоративные сети. После запуска файла на рабочей станции происходит установка легитимного программного обеспечения удалённого администрирования.

Уязвимости в продуктах SAP позволяют выполнить код и обойти авторизацию

SAP
SAP выпустила очередной набор исправлений безопасности: 28 новых Security Notes и одно обновление рекомендации на GitHub. Ещё две ранее опубликованные заметки были дополнены.

Уязвимость в SUSE Rancher позволяет получить контроль над всеми управляемыми кластерами Kubernetes

Rancher
Пользователь SUSE Rancher с минимальными правами может получить полный административный доступ к панели управления и всем кластерам Kubernetes, которыми она управляет.

Salat Stealer: новый информационный похититель с функциями слежки нацелен на геймеров через Roblox

Stealer
Исследователи Splunk Threat Research Team (STRT) выявили новый образец вредоносного программного обеспечения класса информационных похитителей, распространяемый под видом утилиты для игровой платформы Roblox.

Новый вариант AtlasRAT использует четырехступенчатую цепочку загрузки в памяти и атаку на WeChat

remote access Trojan
С середины июня 2026 года специалисты по информационной безопасности зафиксировали 43 командно-контрольных сервера (C2), связанных с активностью трояна удаленного доступа AtlasRAT.

Уязвимости в Commvault Cloud позволяют обойти авторизацию и выполнить команды

Commvault
В платформе резервного копирования Commvault Cloud обнаружено три уязвимости, связанных с обходом механизмов проверки прав и подделкой серверных запросов. Две из них получили оценку 9,2 балла по шкале CVSS, третья - 8,8.

Подделка личности в Velociraptor позволяет захватить учётную запись администратора

Rapid7 Velociraptor
В платформе для поиска угроз Velociraptor обнаружена уязвимость, которая даёт аутентифицированному пользователю с низкими привилегиями возможность подменить личность другого пользователя веб-интерфейса.

Бэкдор DenoGate доставляется через Microsoft Teams с помощью спам-бомбинга и имитации IT-поддержки

security
В июне 2026 года подразделение реагирования на угрозы компании eSentire (TRU) зафиксировало фишинговую кампанию, направленную на клиента из сектора розничной торговли.

Уязвимости в Visual Studio Code и PowerShell позволяют выполнить код при импорте вредоносного файла

Visual Studio
Microsoft закрыла 26 уязвимостей в инструментах для разработчиков, выпустив обновления для Visual Studio Code, PowerShell, .NET и .NET Framework. Часть проблем позволяет выполнить произвольный код, другие