CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в ядре Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США CISA добавило в каталог Known Exploited Vulnerabilities две уязвимости в ядре Linux. Список KEV собирает проблемы, которые злоумышленники уже

Поле имени пользователя в коммутаторах Moxa TN-4500B вызывает переполнение буфера и отказ в обслуживании

Moxa
Управляемые коммутаторы Moxa серии TN-4500B с прошивкой 2.0 и более ранних версий содержат уязвимость, из-за которой удалённый злоумышленник обрушивает процесс проверки подлинности.

Целочисленное переполнение в Redis открывает удалённое выполнение кода в Kaspersky Secure Mail Gateway

Kaspersky
Kaspersky Secure Mail Gateway фильтрует корпоративную почту и держит промежуточные данные во встроенной базе Redis, работающей в оперативной памяти. Этот вспомогательный компонент несёт в себе уязвимость

Сгоревшая фишинговая ссылка раскрыла массовую платформу для кражи учётных записей Microsoft

phishing
В июне 2026 года внимание привлекло фишинговое письмо, которое на первый взгляд не представляло угрозы. Встроенная в него ссылка оказалась нерабочей: вместо страницы входа она возвращала уведомление об истечении срока действия.

Коммутаторы Advantech EKI-1242 выполняют команды без аутентификации и принимают неподписанную прошивку

Advantech
Advantech закрыла 16 уязвимостей в промышленных коммутаторах EKI-1242EIMS и EKI-1242IEIMS. Одна из них позволяет удалённо выполнять команды на устройстве без входа в систему.

Новая группировка Malinsure атакует российские компании через фальшивые документы о ДМС и зарплатных проектах

APT
Российские компании столкнулись с новой киберпреступной группировкой, которая маскирует вредоносные вложения под документы о добровольном медицинском страховании.

Хранимая XSS в панели Geomap Grafana позволяет редактору получить права администратора организации

Grafana
Хранимый межсайтовый скриптинг в панели Geomap системы Grafana OSS позволяет пользователю с ролью редактора исполнять собственный код в браузере коллег. Открытие дашборда с такой панелью передаёт атакующему

Jewelbug: китайская хакерская группа совмещала шпионаж и криптовалютные аферы

APT
Многомесячное расследование раскрыло деятельность китайской хакерской группы Jewelbug, которая одновременно атаковала правительственные организации Азии и Ближнего Востока и зарабатывала на мошеннических схемах с криптовалютами.

Kraken STT обновился: исправлены режимы Flow, расширены IP-переменные, добавлены темы оформления

Kraken STT
Вышла новая версия инструмента нагрузочного тестирования SIEM-систем Kraken Stress Testing Toolkit (Kraken STT). Kraken генерирует потоки событий, похожих на реальные логи сетевых устройств, серверов и

Кампания APT37 с трояном NarwhalRAT нацелена на кражу данных через целевой фишинг и скрытые каналы управления

APT
В мае и июне 2026 года зафиксирована новая шпионская операция группировки APT37, связываемой с северокорейскими государственными структурами. Злоумышленники использовали вредоносный инструмент NarwhalRAT