Сеть из более чем 120 поддельных сайтов Walmart крадёт данные банковских карт через скидки на алкоголь

information security
В интернете выявлена крупная мошенническая сеть, состоящая из более чем 120 почти идентичных доменов, которые копируют оформление сайта Walmart. Злоумышленники заманивают покупателей предложением фирменного

В npm обнаружена новая волна червя Mini Shai-Hulud в пакете для TanStack Query

Атака на цепочку поставок NPM
В конце августа 2026 года в реестре npm появилась новая волна вредоносной кампании Mini Shai-Hulud. Злоумышленники опубликовали десять версий пакета @7nohe/openapi-react-query-codegen, предназначенного

Иранские группировки атакуют промышленные контроллеры через открытый интернет

APT
Совместное предупреждение, опубликованное Агентством по кибербезопасности и защите инфраструктуры США (CISA), Федеральным бюро расследований (FBI), Агентством национальной безопасности (NSA) и рядом других

SonicWall Network Security Manager On-Prem допускает внедрение команд и повышение привилегий

SonicWall
Пользователям локальной версии SonicWall Network Security Manager (NSM) - платформы для централизованного управления межсетевыми экранами - требуется срочное обновление.

Переполнение буфера в службе iSCSI Target открывает удалённый доступ к Windows Server

vulnerability
Уязвимость в компоненте iSCSI Target Service операционных систем Microsoft позволяет атакующему выполнить произвольный код на сервере без предварительной аутентификации.

Обход аутентификации в Exchange Server открывает путь к выполнению кода через relay-атаку на MRSProxy

Microsoft Exchange Server
В открытом доступе появился рабочий прототип эксплуатации (proof-of-concept, PoC) цепочки атак на локальные установки Microsoft Exchange Server. Она использует уязвимость CVE-2026-62911, которая стала

pgAdmin 4: ошибка контроля доступа позволяет удалённо повысить привилегии

vulnerability
Инструмент для управления базами данных PostgreSQL pgAdmin 4 содержит уязвимость, связанную с недостаточной проверкой прав доступа. Проблема позволяет удалённому нарушителю повысить свои привилегии в системе, где установлено приложение.

Mobile MCP в Microsoft UFO раскрывает Android-экран и позволяет управлять устройством без аутентификации

microsoft UFO
Исследователи обнаружили уязвимость в открытом фреймворке Microsoft UFO Desktop AgentOS. Она позволяет удалённому злоумышленнику, который имеет сетевой доступ к серверам Mobile MCP, просматривать экран

В ядре Linux закрыли переполнение буфера сетевой подсистемы, допускающее удалённую атаку

vulnerability
Сетевая подсистема ядра Linux содержит уязвимость, позволяющую удалённому атакующему нарушать конфиденциальность, целостность и доступность системы. Проблема зарегистрирована в Банке данных угроз безопасности

Обход пути в Composer позволяет менять права доступа на файлы вне каталога пакета

composer
В Composer, менеджере зависимостей для PHP, обнаружена уязвимость обхода пути. Она позволяет вредоносному пакету изменять права доступа на файлы вне собственного каталога.