Новая группа вымогателей Sorry атакует серверы Linux через уязвимость cPanel

ransomware
В мире информационной безопасности появился новый игрок - группировка программ-вымогателей, назвавшая себя Sorry. Её главная отличительная черта - молниеносная реакция на свежие уязвимости.

Атака на сервер 1С: злоумышленники использовали легитимные инструменты для захвата инфраструктуры

security
Компании, которые полагаются на "1С:Предприятие" в критических бизнес-процессах, давно привыкли считать эту систему надёжной. Однако недавний инцидент, с которым столкнулась одна из российских организаций

Множественные уязвимости в продуктах Qnap: удаленное выполнение кода, утечка данных и отказ в обслуживании

QNAP
Компания Qnap выпустила исправления для 18 уязвимостей, затрагивающих операционные системы NAS (сетевых накопителей), приложения для управления медиафайлами и лицензирования.

Критическая уязвимость CVE-2026-49468 в LiteLLM позволяет обойти аутентификацию через подмену Host-заголовка

LiteLLM
В фреймворке LiteLLM, используемом для организации прокси-доступа к языковым моделям (LLM), обнаружена критическая уязвимость, идентифицированная как CVE-2026-49468.

Google устранила 33 уязвимости в Chrome, включая семь критических с риском удаленного выполнения кода

Google Chrome
Корпорация Google выпустила срочное обновление безопасности для браузера Chrome. Оно закрывает 33 уязвимости, семь из которых получили статус критических. Актуальные версии - 149.

Критическая уязвимость внедрения команд в Fortra Core Privileged Access Manager (CVE-2026-9862) позволяет удаленно выполнять произвольные команды

Fortra
Компания Fortra раскрыла информацию о критической уязвимости внедрения команд операционной системы в платформе Core Privileged Access Manager (ранее BoKS). Проблема зарегистрирована под идентификатором

Критические уязвимости в MySQL Shell, Router и NDB Cluster: риск удаленного выполнения кода и компрометации данных

MySQL
16 июня 2026 года Oracle опубликовала бюллетень безопасности, в котором раскрыла подробности о восьми уязвимостях в продуктах семейства MySQL. Проблемы затронули MySQL Server, MySQL Router, MySQL Cluster, MySQL NDB Cluster и MySQL Shell.

Множественные уязвимости в Oracle PeopleSoft: выпущены критические исправления

Oracle PeopleSoft PeopleTools
Корпорация Oracle опубликовала внеочередной бюллетень безопасности, посвящённый двенадцати уязвимостям в продуктах линейки PeopleSoft. Проблемы затронули платформу PeopleTools версий 8.

NVIDIA NeMo Framework: три критических уязвимости, включая внедрение команд - патч выпущен

Nvidia
NVIDIA опубликовала бюллетень безопасности за июнь 2026 года, в котором раскрыла три уязвимости высокого уровня опасности в среде разработки ИИ-моделей NeMo Framework.

Атака на цепочку поставок ShapedPlugin: бэкдор в премиум-плагинах для WordPress

information security
Команда Wordfence Threat Intelligence 11 июня 2026 года получила уведомление о потенциальной компрометации цепочки поставок ShapedPlugin - разработчика плагинов для WordPress с более чем 400 тысячами активных установок бесплатных версий.