Атака на камеры Dahua скомпрометировала более 14 000 устройств по всему миру

В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.

Обнаружен новый IoT-ботнет TuxBot v3 Evolution с признаками использования LLM при разработке

botnet
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая Windows IKE и VMware vCenter

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) четыре новые уязвимости, по которым есть подтверждённые данные об активной эксплуатации.

Уязвимости в Mattermost позволяют повысить привилегии, раскрыть данные приватных каналов и вызвать отказ в обслуживании

mattermost
Mattermost и плагин GitLab содержат двенадцать уязвимостей. Они касаются ошибок проверки прав доступа, валидации данных и управления ролями. Аутентифицированный пользователь может получить права администратора досок.

Уязвимость асинхронного HttpClient в Apache HttpComponents позволяет подменить доверенный сервер

Apache HttpComponents
В библиотеке Apache HttpComponents Client, одной из самых распространённых в Java-экосистеме, обнаружена уязвимость, позволяющая злоумышленнику выдать себя за доверенный сервер.

Уязвимости в роутерах D-Link DWR-M961 позволяют внедрять команды и вызывать переполнение буфера

D-Link
В роутере D-Link DWR-M961 аппаратной ревизии C1 обнаружено 15 уязвимостей, связанных с обработкой запросов в веб-интерфейсе управления. Большинство проблем позволяет злоумышленнику внедрять системные команды, а часть приводит к переполнению буфера.

Уязвимости в Redis позволяют выполнить произвольный код, обойти аутентификацию и контроль доступа

redis
В Redis обнаружен комплекс проблем безопасности, затрагивающих загрузку RDB-файлов, проверку TLS-сертификатов и механизм контроля доступа ACL. Вредоносный файл данных или специально сформированный запрос

Уязвимости в Firefox и Thunderbird позволяют выполнить код, повысить привилегии и обойти защиту

Mozilla
В браузерах Mozilla Firefox и почтовом клиенте Thunderbird обнаружено несколько десятков уязвимостей, которые удалённый злоумышленник может использовать для выполнения произвольного кода, повышения привилегий

Обнаружена кампания вредоносных NuGet-пакетов, доставляющих многоступенчатый пейлоад с удаленным управлением

information security
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.

Уязвимости в Google Chrome позволяют удаленно выполнить код, обойти защиту и вызвать отказ в обслуживании

Google Chrome
В Google Chrome обнаружено 15 уязвимостей, связанных с обработкой данных в различных компонентах браузера. Часть из них позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе