Новая версия ботнета Kimwolf имитирует браузеры и использует блокчейн для управления

botnet
В начале февраля 2026 года обнаружена седьмая версия ботнета Kimwolf, нацеленного на Android-телевизоры и ТВ-приставки. Вредоносная программа получила новые возможности для проведения DDoS-атак, а её система

Cisco Talos раскрыла фишинговый набор JWR с управлением сессией жертвы в реальном времени

phishing
Cisco Talos выявила ранее неизвестный фишинговый набор JWR, предназначенный для создания поддельных страниц оплаты и входа в крупных интернет-сервисах. Инструмент имитирует оформление заказов на платформах

Новая кампания вымогателя Weaxor нацелена на серверы Microsoft SQL Server

ransomware
Вымогательская группировка Weaxor, ранее работавшая под брендом Mallox, развернула новую кампанию против корпоративных серверов баз данных Microsoft SQL Server. Атака отличается необычно сложной структурой

Предпросмотр повреждённых файлов в Nextcloud Server позволяет выполнить код через ImageMagick

Nextcloud
В серверной части Nextcloud обнаружили уязвимость, из-за которой предпросмотр испорченных файлов приводит к удалённому выполнению кода в библиотеке ImageMagick, наборе инструментов для работы с изображениями.

Межсайтовый скриптинг в CKEditor позволяет атаковать администраторов сайтов на Drupal

Drupal
Шестнадцатого сентября 2026 года проект Drupal предупредил администраторов о нескольких уязвимостях в библиотеке CKEditor, которую ядро подключает для визуального редактирования материалов.

Keycloak в режиме без состояния на MySQL и MariaDB допускает повторное воспроизведение перехваченных токенов

Keycloak
Ошибка в подсчёте строк при обращении к базе данных позволяет обойти защиту от повторного использования одноразовых артефактов входа в Keycloak. Затронуты сборки 26.

Прокси-модуль Oracle WebLogic Server позволяет менять данные без аутентификации

vulnerability
В прокси-модуле Oracle WebLogic Server обнаружили уязвимость, которая позволяет удалённому злоумышленнику создавать, изменять и удалять данные без проверки подлинности.

Расширение для Chrome, удалённое за кражу переписок, вернулось в магазин и снова заражает устройства

information security
В июле 2026 года зафиксировано повторное появление вредоносного расширения для браузера Chrome. Речь идёт об AI Sidebar with DeepSeek AI - инструменте, который Google удалил из официального каталога в

Загрузка вложений в почтовом сервере SmarterMail открывает путь к выполнению кода

vulnerability
Уязвимость в почтовом сервере SmarterMail, который развивает компания SmarterTools, позволяет удалённому злоумышленнику выполнить произвольный код на сервере. Проблема кроется в механизме загрузки вложений

Нарушение авторизации в Oracle Enterprise Manager открывает удалённый доступ к системе и приложению

vulnerability
В Oracle Enterprise Manager Base Platform обнаружили две уязвимости. Обе связаны с недостатками контроля доступа, и обе закрываются одним обновлением. Одна позволяет удалённо скомпрометировать систему.