Мошенническая реклама в соцсетях использует поддельные PWA для имитации брендовых казино

information security
Netcraft выявила масштабную кампанию, в которой злоумышленники через платные объявления в социальных сетях выдают себя за известные бренды. Цель - перенаправить пользователей на сайты онлайн-казино.

Уязвимость в MediaWiki позволяет удалённо выполнить код

vulnerability
MediaWiki - один из самых распространённых движков для создания вики-сайтов. На нём работают не только частные проекты, но и крупнейшая онлайн-энциклопедия "Википедия", а также множество корпоративных баз знаний и государственных порталов.

ClickFix, DenoRAT и NightshadeC2: атака TAG-150 на финансовый сектор через многоступенчатую цепочку с Deno-средой

APT
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли

Уязвимости в Paperclip позволяют выполнить код через импорт агентов и DNS-ребиндинг

Paperclip
В открытой платформе оркестрации AI-агентов Paperclip обнаружены три уязвимости, две из которых имеют критическую степень опасности. Они позволяют злоумышленнику выполнять команды на сервере или на локальной

Уязвимости в MarkLogic Server позволяют обойти аутентификацию и повысить привилегии

Progress MarkLogic
Компания Progress Software выпустила исправления для MarkLogic Server, закрывающие комплекс уязвимостей, которые в совокупности позволяют злоумышленнику получить полный контроль над сервером.

Zyxel устранила три уязвимости в межсетевых экранах, точках доступа и роутерах

Zyxel
Компания Zyxel выпустила обновления прошивок для нескольких линеек сетевого оборудования, закрыв три уязвимости, две из которых позволяют атакующему выполнить произвольный код на устройстве, а третья - обойти аутентификацию в гостевой сети.

Уязвимости в Nextcloud позволяют изменять файлы по общим ссылкам и обходить ограничения на перечисление пользователей

Nextcloud
Разработчики Nextcloud выпустили исправления для двух уязвимостей, затрагивающих серверную платформу и приложение Mail. Первая из них, с высоким уровнем угрозы, нарушала права доступа к файлам, открытым

Уязвимость в Foxit PDF Services API позволяет получить данные о внутренней инфраструктуре сервиса

Foxit
Разработчики Foxit устранили уязвимость класса Server-Side Request Forgery (SSRF) в облачном сервисе Foxit PDF Services API. Проблема связана с созданием PDF-файлов по URL-адресам: при обработке запросов

Уязвимости в Keycloak открывают путь к административному доступу и обходу политик

Keycloak
Множественные уязвимости, обнаруженные в системе управления доступом Keycloak, позволяют атакующему повышать привилегии, обходить политики безопасности, нарушать конфиденциальность данных и вызывать отказ в обслуживании.

Уязвимость в Oracle WebCenter Content Imaging позволяет удалённо получить контроль над приложением

vulnerability
Отсутствие аутентификации для критической функции в компоненте Core приложения Oracle WebCenter Content Imaging позволяет удалённому злоумышленнику получить полный контроль над системой.