Атаки на плохо защищённые Linux-серверы: злоумышленники устанавливают майнер и бота для DDoS через SSH-брутфорс

information security
Центр безопасности AhnLab SEC (ASEC) зафиксировал новую волну атак на Linux-серверы, которые администраторы оставили без должной защиты. Для мониторинга использовались несколько ловушек (honeypots), имитирующих уязвимые системы.

Уязвимость в Mattermost позволяет выдавать права администратора досок произвольным пользователям

mattermost
В корпоративном мессенджере Mattermost выявлена уязвимость, которая связана с недостаточной проверкой прав при управлении участниками досок. Проблема позволяет пользователю с ограниченными полномочиями

Уязвимость в Siebel Approval Manager позволяет удалённо атаковать CRM - Oracle выпустила исправление

vulnerability
В компоненте Siebel Approval Manager, который относится к набору инструментов Siebel CRM Development для настройки и интеграции CRM-системы Oracle Siebel CRM (система управления взаимоотношениями с клиентами), обнаружена уязвимость.

Контрабанда HTTP-запросов в Netty вышла за пределы фреймворка: под угрозой десятки продуктов Red Hat

vulnerability
Ошибка в обработке HTTP-запросов в популярном Java-фреймворке Netty открывает возможность для атак, известных как контрабанда HTTP-запросов. Уязвимость BDU:2026-11291 (CVE-2026-42581) затрагивает не только

Группа Cloud Atlas запустила новый бэкдор CloudAtlasGo на Golang с применением WebRTC и облачных сервисов

APT
В начале мая 2026 года специалисты по информационной безопасности зафиксировали новый этап активности APT-группы Cloud Atlas. Эта группировка известна своими атаками на государственные учреждения и бизнес-структуры в Восточной Европе и Центральной Азии.

Уязвимости в BeyondTrust Endpoint Privilege Management позволяют повысить привилегии и обойти защиту от вмешательства

BeyondTrust
В Endpoint Privilege Management (Windows Deployment) подтверждены две уязвимости, которые позволяют локально повысить привилегии на конечной точке или обойти встроенную защиту от вмешательства.

Уязвимость SSRF в MLflow позволяет получать облачные учетные данные и доступ к внутренним сервисам

MLflow
В платформе для управления жизненным циклом машинного обучения MLflow обнаружена уязвимость подделки серверных запросов, известная как SSRF (Server-Side Request Forgery).

Уязвимости в Zabbix позволяют подделать сессионные cookie, вызвать отказ в обслуживании и раскрыть данные

zabbix
В системе мониторинга Zabbix обнаружено одиннадцать уязвимостей, затрагивающих версии 6.x, 7.0.x и 7.4.x. Самые опасные из них позволяют подделывать сессионные cookie, вызывать отказ в обслуживании, раскрывать

Уязвимости в Typo3 позволяют обойти контроль доступа и загрузить произвольные файлы

TYPO3
Специалисты выявили две уязвимости в системе управления контентом Typo3. Одна из них относится к панели администратора и инструменту установки, вторая - к конструктору форм.

ZeroBEC зафиксировала атаку Kali365 с фишингом device-code через Google Sites и OCI API Gateway

phishing
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию