28 июля 2026 года система автоматического анализа угроз Wordfence PRISM выявила вредоносный код в популярном WordPress-плагине Advanced Responsive Video Embedder, установленном примерно на 20 000 сайтах.
Специалисты OpenSourceMalware обнаружили крупномасштабную кампанию по внедрению вредоносного кода в публичные репозитории GitHub. Операция, ассоциированная с северокорейской хакерской группой Lazarus
Уязвимость высокой степени опасности (CVSS 3.1 - 8.8) обнаружена в API-аутентификации MikroTik RouterOS и Cloud Hosted Router. Система не ограничивает количество неудачных попыток входа, не блокирует учётные
Разработчики Next.js выпустили патчи для версий 15.5.21 и 16.2.11, устраняющие сразу девять уязвимостей, четыре из которых отнесены к высокой степени опасности. Проблемы затрагивают App Router, Server
В VeloCloud Orchestrator (VCO) On-Prem - платформе для управления сетями SD-WAN - обнаружена уязвимость, позволяющая удалённо выполнять команды операционной системы без какой-либо аутентификации.
Разработчики Samba выпустили серию патчей, закрывающих шесть уязвимостей в широко распространённом наборе программ для файлового обмена и служб каталогов. Среди них - две уязвимости высокой степени опасности
Разработчики Apache Thrift выпустили версию 0.24.0, закрывающую четыре уязвимости, которые затрагивают C++, Java, Python, Go, D, Ruby и C/GLib-биндинги. Проблемы связаны с некорректной обработкой сжатых
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.
Почтовый клиент Roundcube Webmail получил обновления безопасности, закрывающие несколько уязвимостей различной степени опасности. Наиболее серьёзная из них - небезопасная десериализация в обработчике сессий
В мае-июне 2025 года произошёл инцидент, в ходе которого государственный орган США перечислил группе Kairos выкуп в размере 1 миллиона долларов. Согласно опубликованному отчёту, основанному на утёкшем