Обнаружен новый Python-стилер BusySnake, нацеленный на госорганы и энергетику России, Казахстана и Бразилии

Stealer
Исследователи выявили активную фишинговую кампанию, в рамках которой распространяется ранее не задокументированный вредоносный стилер (infostealer) на языке Python, получивший название BusySnake Stealer.

Vault Secrets Operator позволял читать произвольные файлы с пода оператора

HashiCorp Vault
В компоненте синхронизации секретов HashiCorp Vault и Kubernetes обнаружена уязвимость, которая дает пользователю с ограниченными правами возможность читать произвольные файлы из файловой системы пода

Универсальная цепочка десериализации превращает Marshal.load в выполнение команд в Ruby 4.0.6

vulnerability
Исследователь из elttam представил новую универсальную цепочку десериализации, которая превращает единственный вызов Marshal.load в выполнение произвольных команд на Ruby 4.

Атака Download More RAM позволяет обойти VBS и отключить защиту Windows

vulnerability
Исследователи из Университета Бирмингема и Даремского университета представили на конференции USENIX Security 2026 атаку Download More RAM, которая обходит виртуализационную безопасность Windows (VBS) и защищённую целостность кода (HVCI).

Критическая уязвимость в Data Hub Adapter для SAP Commerce Cloud позволяла выполнить код

SAP
SAP устранила критическую уязвимость в компоненте Data Hub Adapter для платформы SAP Commerce Cloud. Проблема позволяет неаутентифицированному злоумышленнику выполнять произвольный код на сервере.

Новая атака на npm: вредоносные пакеты перехватывают команды популярных инструментов Google

Атака на цепочку поставок NPM
В реестре npm 12 августа 2026 года зафиксирована вредоносная кампания, в рамках которой злоумышленник опубликовал 21 пакет. Их особенность - в том, что они не подделывают имена существующих пакетов, а

Новый троян для Windows использует Discord и IP-API для скрытого сбора данных

information security
Аналитики компании CYFIRMA выявили образец вредоносного программного обеспечения, ориентированного на кражу информации и закрепление в системах под управлением Windows.

Инцидент с обходом IronPort: фишинговая кампания доставляет легитимный ScreenConnect через подлинную почтовую инфраструктуру

phishing
В мае 2026 года система обнаружения ZeroBEC зафиксировала фишинговую кампанию, нацеленную на одного из клиентов. Сообщение успешно прошло все этапы аутентификации в стеке получателя: SPF, DKIM, DMARC и антивирусный сканер Cisco IronPort.

Обновление Kibana закрывает 30 уязвимостей, включая повышение привилегий и отказ в обслуживании

Kibana
В Kibana, инструменте для визуализации данных и мониторинга, обнаружено 30 уязвимостей. Новые версии 8.19.20, 9.4.5 и 9.5.1 закрывают их, предотвращая повышение привилегий, несанкционированный доступ к данным и отказ в обслуживании.

В pfSense обнаружены 16 уязвимостей, включая выполнение команд через прокси и OpenVPN

pfSense
Netgate опубликовала шестнадцать бюллетеней безопасности, описывающих уязвимости в межсетевых экранах pfSense CE и pfSense Plus. Самые серьёзные проблемы позволяют авторизованному пользователю выполнить произвольные команды на устройстве.