Mozilla закрыла критические уязвимости в Firefox и ESR-версиях: опубликован эксплойт для двух из них

Firefox
Mozilla выпустила обновления браузера Firefox до версии 153, а также корпоративных сборок Firefox ESR 115.38 и 140.13. В новых релизах исправлено более 60 уязвимостей, из которых две получили критическую

CISA добавила в каталог эксплуатируемых уязвимостей четыре проблемы в DD-WRT, Langflow и WordPress

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) четыре новые записи. В список попали проблемы в прошивке для маршрутизаторов

Microsoft закрыла две критические уязвимости в SharePoint: одна уже эксплуатируется в атаках

Microsoft SharePoint
Корпорация Microsoft выпустила внеплановые обновления безопасности для корпоративной платформы SharePoint Server, закрывающие две уязвимости, связанные с десериализацией данных.

Новая кампания ClickFix для macOS использует поддельную CAPTCHA для кражи данных и криптовалют

information security
Специалисты по информационной безопасности зафиксировали новую волну атак, нацеленных на пользователей macOS. Злоумышленники применяют метод ClickFix - социальную инженерную схему, в ходе которой жертву

Эксплуатация цепочки уязвимостей WordPress wp2shell усиливается после публикации PoC

WordPress
Сразу несколько источников зафиксировали активную кампанию по эксплуатации двух уязвимостей в ядре WordPress, получившую обозначение wp2shell. Исправления для этих проблем были выпущены четырьмя днями

Фишинговая кампания использует IPv4-mapped IPv6 адреса для обхода фильтрации

phishing
Специалисты по информационной безопасности зафиксировали новую фишинговую атаку, нацеленную на клиентов крупного бельгийского банка. Отличительная особенность кампании заключается в способе маскировки конечного адреса вредоносного сервера.

Исследователи Unit 42 выявили новую угрозу phantom squatting: ИИ-модели генерируют фиктивные домены, которые перехватывают злоумышленники

information security
Специалисты подразделения Unit 42 компании Palo Alto Networks обнаружили ранее неизвестный класс атак на цепочки поставок программного обеспечения, получивший название phantom squatting (призрачное занятие доменов).

Zyxel устранил уязвимость в десятках моделей DSL-модемов, оптоволоконных терминалов и беспроводных удлинителей

Zyxel
Zyxel выпустила исправления для нескольких десятков моделей DSL и Ethernet-роутеров (CPE), оптоволоконных оптических терминалов (ONT) и беспроводных удлинителей.

Критическая уязвимость в Adobe Commerce и Magento Open Source: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные платформы для создания интернет-магазинов.

Критическая уязвимость в Adobe ColdFusion: атака через обход пути позволяет выполнить произвольный код

vulnerability
Специалисты по кибербезопасности зафиксировали очередную серьёзную угрозу для корпоративной инфраструктуры. В середине июля 2026 года стала известна информация об уязвимости в платформе Adobe ColdFusion