GeoTools закрывает SQL-инъекцию при обработке геоданных PostGIS

vulnerability
Разработчики GeoTools, популярной открытой Java-библиотеки для работы с геопространственными данными, выпускают обновления, закрывающие критическую уязвимость. Проблема связана с внедрением SQL-кода (SQL-инъекцией)

ИИ-инструменты в кибератаках: три инцидента

security
В 2026 году произошли три несвязанных инцидента, в которых злоумышленники применяли искусственный интеллект на разных этапах кибератак. Это первое масштабное исследование, показывающее, что ИИ перестает

Атакующие использовали LLM-модели для автоматизации целевых атак на правительственные системы Азии

information security
В июне 2026 года специалисты по информационной безопасности обнаружили открытую директорию, связанную с инфраструктурой командно-контрольного сервера (C2-сервера) вредоносного программного обеспечения TencShell.

GitLab исправляет критические уязвимости GraphQL, позволяющие изменять и удалять проекты

GitLab
GitLab выпустил обновления безопасности для Community Edition и Enterprise Edition - серверного продукта, используемого для хостинга кода и автоматизации разработки.

Новая кампания APT36 использует поддельные объявления о найме в правительство Индии для доставки вредоносного ПО SheetAgent

APT
Исследователи из группы Seqrite APT Research обнаружили сложную кампанию, нацеленную на соискателей государственных должностей в Индии. Злоумышленники использовали официальное уведомление о наборе старших

Эксплойт для Microsoft Configuration Manager позволяет доменному пользователю получить права SYSTEM

Microsoft
Исследователь безопасности Омри Басо опубликовал эксплойт для Microsoft Configuration Manager, ранее известного как System Center Configuration Manager (SCCM). Уязвимость, отслеживаемая как CVE-2026-47301

Глобальная кампания по взлому VMware vCenter затронула 361 сервер в 47 странах

security
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов

Мошенники атакуют поклонников Селин Дион: схемы с поддельными билетами и сайтами

information security
Возвращение Селин Дион на сцену после длительного перерыва вызвало огромный ажиотаж среди поклонников по всему миру. Концерты певицы во Франции, запланированные на 2026 год, стали одним из самых ожидаемых событий в музыкальной индустрии.

Обнаружен масштабный фишинговый сервис Kratos: под угрозой учётные записи Microsoft 365 в США и Европе

phishing
Исследователи ANY.RUN опубликовали детальный анализ фишингового сервиса Kratos, действующего по модели "фишинг как услуга" (PhaaS). Данный сервис нацелен на кражу учётных данных Microsoft 365 у организаций в США, Европе и других регионах.