Программа Vaultify перехватывает браузеры Chrome и Edge через подмену настроек и облачное управление

information security
Вредоносное приложение Vaultify, маскирующееся под инструмент защиты браузера, активно перехватывает управление браузерами Chrome и Edge на компьютерах пользователей.

Группировка Eagle Werewolf атакует организации через фишинг и уязвимость BDU:2025-13635

Информационная безопаность
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.

Next.js допускает удалённое выполнение кода через AVIF и на Windows-серверах

Next.js
Платформа Next.js, популярный React-фреймворк для создания веб-приложений, содержит две критические уязвимости, позволяющие злоумышленнику выполнить произвольный код на сервере.

Chrome 152 закрывает 327 уязвимостей, включая 10 критических

Google Chrome
В стабильной версии браузера Chrome 152 устранено 327 уязвимостей, десять из которых получили статус критических. Обновление затронуло Windows, macOS и Linux, и это один из самых масштабных наборов исправлений

Пред-аутентификационное внедрение команд в DrayTek VigorSwitch позволяет выполнить код и обойти проверку прав

DrayTek
Коммутаторы DrayTek VigorSwitch получили крупный пакет исправлений безопасности. В устройствах обнаружено несколько десятков уязвимостей, среди которых выделяются две наиболее опасные: внедрение команд

Внедрение команд и переполнение буфера в DrayTek VigorAP открывают путь к полному контролю над устройством

DrayTek
В точках доступа DrayTek VigorAP обнаружено одиннадцать уязвимостей, которые позволяют выполнить произвольный код с максимальными привилегиями. Проблемы затрагивают шесть моделей устройств и связаны с

Обход каталога и некорректные ссылки в Linux-клиенте SonicWall NetExtender позволяют повысить привилегии

SonicWall
В Linux-версии VPN-клиента SonicWall NetExtender обнаружены две уязвимости, которые в совокупности позволяют злоумышленнику записывать произвольные файлы с правами root и изменять содержимое системных файлов.

Кампания фишинга с подделкой DocuSign применяет легитимные RMM-решения для получения постоянного доступа

information security
С мая по июль 2026 года злоумышленники проводят масштабную фишинговую кампанию, нацеленную на установку легитимных средств удаленного мониторинга и управления (RMM) в корпоративных сетях.

Apache Tomcat допускает обход ограничений безопасности и отказ в обслуживании

Apache Tomcat
В сервере приложений Apache Tomcat обнаружены множественные уязвимости, которые позволяют удалённому атакующему обходить ограничения безопасности и вызывать отказ в обслуживании.

Северокорейская группировка Famous Chollima использует фальшивые собеседования для атак на сотрудников криптоиндустрии

APT
В 2026 году зафиксирована новая волна атак северокорейской группировки Famous Chollima (известной также под именем Wagemole), нацеленная на специалистов криптовалютного и Web3-сектора.