Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Уязвимости в Commvault Cloud позволяют обойти авторизацию и выполнить команды

Commvault
В платформе резервного копирования Commvault Cloud обнаружено три уязвимости, связанных с обходом механизмов проверки прав и подделкой серверных запросов. Две из них получили оценку 9,2 балла по шкале CVSS, третья - 8,8.

Подделка личности в Velociraptor позволяет захватить учётную запись администратора

Rapid7 Velociraptor
В платформе для поиска угроз Velociraptor обнаружена уязвимость, которая даёт аутентифицированному пользователю с низкими привилегиями возможность подменить личность другого пользователя веб-интерфейса.

Бэкдор DenoGate доставляется через Microsoft Teams с помощью спам-бомбинга и имитации IT-поддержки

security
В июне 2026 года подразделение реагирования на угрозы компании eSentire (TRU) зафиксировало фишинговую кампанию, направленную на клиента из сектора розничной торговли.

Уязвимости в Visual Studio Code и PowerShell позволяют выполнить код при импорте вредоносного файла

Visual Studio
Microsoft закрыла 26 уязвимостей в инструментах для разработчиков, выпустив обновления для Visual Studio Code, PowerShell, .NET и .NET Framework. Часть проблем позволяет выполнить произвольный код, другие

В Windows устранено более 230 уязвимостей, включая ошибки удалённого выполнения кода

Windows
Microsoft выпустила крупное обновление безопасности для Windows, которое закрывает более 230 уязвимостей. Пять из них получили максимальный балл 9.8 по шкале CVSS и позволяют удалённо выполнить код без предварительной аутентификации.

Microsoft закрыла десятки уязвимостей в Office, SharePoint и Teams

Microsoft Office
В продуктах Microsoft Office, SharePoint и Teams обнаружен обширный набор уязвимостей, затрагивающих десятки компонентов офисного пакета и сопутствующих сервисов.

Атаки на Windows-серверы во втором квартале 2026 года: web shell, LockBit 3.0 и новые методы закрепления

information security
Во втором квартале 2026 года специалисты аналитического центра AhnLab Security Intelligence Center (ASEC) подготовили сводку по текущему состоянию атак на плохо администрируемые веб-серверы под управлением Windows.

Уязвимости в Microsoft Dynamics позволяют выполнить код и раскрыть данные

Microsoft Dynamics
В платформе Microsoft Dynamics обнаружен ряд уязвимостей, которые позволяют злоумышленнику повышать привилегии, выполнять произвольный код и раскрывать конфиденциальные данные.

Уязвимость в Power BI Report Server позволяет удалённо выполнить код

Microsoft Power BI
Некорректная проверка входных данных в Microsoft Power BI Report Server открывает путь к выполнению произвольного кода на сервере. Разработчики уже выпустили обновление, закрывающее проблему.

Уязвимости в Ivanti Endpoint Manager позволяют перехватывать учётные данные и останавливать агентов

Ivanti
В системе управления конечными точками Ivanti Endpoint Manager (EPM) выявлены три уязвимости высокой степени опасности. Они затрагивают компоненты Agent и Core и позволяют нарушить работу агентов, получить