Cisco Talos раскрыла детали wiper-вредоноса, восходящего к традиции 1990-х годов

information security
Разработчики программ-стирателей не изобрели ничего принципиально нового. Эксперты Talos из Cisco в ходе анализа одного из образцов напомнили, что подобные угрозы существуют как минимум с 1990-х годов.

Эксплойт LegacyHive обходит защиту Windows через манипуляцию профилями пользователей

information security
В июле 2026 года обнародована новая техника повышения привилегий в операционной системе Windows, получившая название LegacyHive. В отличие от большинства эксплойтов, она не использует ошибки в коде или неисправленные уязвимости.

Фишинговая кампания под видом японских банков использует алгоритм генерации доменов для кражи учётных данных

phishing
Исследователи из подразделения Unit 42 компании Palo Alto Networks выявили активную фишинговую кампанию, нацеленную на клиентов японских финансовых учреждений. Злоумышленники применяют одностраничные поддельные

Атака на партнёров Booking в Японии: фишинг с использованием блокчейна TON и трояна TONResolver

phishing
В конце мая 2026 года специалисты Trend Micro зафиксировали массированную фишинговую кампанию, направленную на японские компании-партнёры Booking. Злоумышленники используют поддельные письма от имени службы

Атаки на СУБД MS-SQL и MySQL во втором квартале 2026 года: новые векторы с использованием SoftEther VPN и CLR SqlShell

information security
Специалисты AhnLab Security Intelligence Center (ASEC) проанализировали журналы атак на серверы баз данных MS-SQL и MySQL под управлением Windows за второй квартал 2026 года.

Несуществующие уязвимости SQLite из GitHub-репозитория попали в NVD

SQLite
В начале недели в GitHub появился репозиторий, авторы которого опубликовали серию бюллетеней об уязвимостях в SQLite. Всего там было заявлено более 50 CVE, и большинство из них, как выяснилось при проверке, не имеют отношения к реальности.

Кампания ClickFix для macOS использует поддельные CAPTCHA для установки бэкдора

information security
Специалисты по информационной безопасности зафиксировали активную кампанию, нацеленную на пользователей macOS. Злоумышленники применяют схему ClickFix, которая заключается в имитации проверки CAPTCHA

Уязвимость в Azure Cosmos DB позволяет удалённо выполнить код

Microsoft Azure
Облачная база данных Azure Cosmos DB содержит уязвимость, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на стороне сервера. Проблема с идентификатором CVE-2026-66803 зафиксирована

В Progress MOVEit Transfer найдены уязвимости, ведущие к обходу MFA и XSS-атакам

Progress MOVEit
В Progress MOVEit Transfer обнаружены четыре ошибки безопасности, связанные с обходом многофакторной аутентификации, некорректной обработкой кросс-доменных запросов, управлением сессиями и межсайтовым скриптингом.

Уязвимость в Keycloak позволяет ограниченному администратору получить личные данные пользователей

Keycloak
Исследователи из Escape Research обнаружили уязвимость в системе управления доступом Keycloak, которая даёт администратору с ограниченными правами возможность получать личные данные пользователей.