В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.
Платформа электронной коммерции SAP Commerce Cloud стала объектом пристального внимания злоумышленников. Причиной стала уязвимость, позволяющая удаленно выполнить произвольный код и полностью скомпрометировать систему.
В компоненте Agent Next Gen платформы Oracle Enterprise Manager Base Platform обнаружена уязвимость, вызванная некорректной работой механизмов разграничения прав доступа.
В августовском бюллетене безопасности Oracle перечислены множественные уязвимости в продуктах PeopleSoft. Они затрагивают платформу PeopleTools, а также модули CC Common Application Objects, FIN Common
В Oracle VM VirtualBox 7.2.14 обнаружили двадцать одну уязвимость в компоненте Core, который отвечает за базовые функции гипервизора. Проблемы позволяют атакующему нарушить конфиденциальность и целостность
Корпорация Oracle выпустила бюллетень безопасности, в котором описаны четыре уязвимости в продуктах Oracle Enterprise Manager for Systems Infrastructure и Oracle Process Manufacturing Systems.
Ряд уязвимостей в Oracle WebLogic Server позволяет удалённо выполнить код, получить доступ к критическим данным и вызвать отказ в обслуживании. Проблемы затрагивают все четыре поддерживаемые ветки сервера
В Oracle Database Server обнаружены множественные уязвимости, затрагивающие все актуальные ветки продукта. Проблемы позволяют злоумышленнику удалённо выполнить произвольный код, вызвать отказ в обслуживании
В почтовом сервере Synacor Zimbra Collaboration обнаружено сразу несколько уязвимостей, одна из которых уже активно эксплуатируется злоумышленниками. Проблема с идентификатором CVE-2026-73570 внесена в
Разработчики Python устранили несколько уязвимостей в CPython, затрагивающих все версии до 3.15.0. Одна из них связана с функцией управления паролями и позволяет перехватить учетные данные при переходе с защищенного соединения на открытое.
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков