Атака на камеры Dahua скомпрометировала более 14 000 устройств по всему миру

В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.

SAP Commerce Cloud: уязвимость в Data Hub Adapter ведет к выполнению кода - обновление вышло

vulnerability
Платформа электронной коммерции SAP Commerce Cloud стала объектом пристального внимания злоумышленников. Причиной стала уязвимость, позволяющая удаленно выполнить произвольный код и полностью скомпрометировать систему.

Уязвимость в агенте Oracle Enterprise Manager позволяет удалённо захватить управление платформой

vulnerability
В компоненте Agent Next Gen платформы Oracle Enterprise Manager Base Platform обнаружена уязвимость, вызванная некорректной работой механизмов разграничения прав доступа.

Уязвимости в PeopleSoft позволяют удалённо выполнить код и раскрыть данные

Oracle PeopleSoft PeopleTools
В августовском бюллетене безопасности Oracle перечислены множественные уязвимости в продуктах PeopleSoft. Они затрагивают платформу PeopleTools, а также модули CC Common Application Objects, FIN Common

Уязвимости в ядре Oracle VM VirtualBox позволяют получить контроль и вызвать отказ в обслуживании

VirtualBox
В Oracle VM VirtualBox 7.2.14 обнаружили двадцать одну уязвимость в компоненте Core, который отвечает за базовые функции гипервизора. Проблемы позволяют атакующему нарушить конфиденциальность и целостность

Уязвимости в Oracle Enterprise Manager и Process Manufacturing позволяют захватить управление и изменить данные

Oracle
Корпорация Oracle выпустила бюллетень безопасности, в котором описаны четыре уязвимости в продуктах Oracle Enterprise Manager for Systems Infrastructure и Oracle Process Manufacturing Systems.

Множественные уязвимости в Oracle WebLogic Server позволяют выполнить код и вызвать отказ в обслуживании

Oracle WebLogic Server
Ряд уязвимостей в Oracle WebLogic Server позволяет удалённо выполнить код, получить доступ к критическим данным и вызвать отказ в обслуживании. Проблемы затрагивают все четыре поддерживаемые ветки сервера

Уязвимость в Oracle Database Server позволяет захватить систему

Oracle Database Server
В Oracle Database Server обнаружены множественные уязвимости, затрагивающие все актуальные ветки продукта. Проблемы позволяют злоумышленнику удалённо выполнить произвольный код, вызвать отказ в обслуживании

Уязвимость Zimbra Collaboration попадает в KEV-каталог ENISA

Zimbra
В почтовом сервере Synacor Zimbra Collaboration обнаружено сразу несколько уязвимостей, одна из которых уже активно эксплуатируется злоумышленниками. Проблема с идентификатором CVE-2026-73570 внесена в

Уязвимость в Python позволяет перехватить учетные данные

Python
Разработчики Python устранили несколько уязвимостей в CPython, затрагивающих все версии до 3.15.0. Одна из них связана с функцией управления паролями и позволяет перехватить учетные данные при переходе с защищенного соединения на открытое.

В NPM-реестре найдены пакеты, ворующие криптокошельки и пароли браузера

Атака на цепочку поставок NPM
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков