Вредоносный pull request в Understand-Anything: скрытая загрузка через Astro и блокчейн-управление

security
В середине мая 2026 года открытый репозиторий Egonex-AI/Understand-Anything, насчитывающий более 57 тыс. звёзд на GitHub, стал целью атаки через pull request. Злоумышленник под псевдонимом AsimRaza10 подал

Массовая атака на SonicWall VPN: 30 организаций скомпрометированы за три дня

information security
С 25 июля 2026 года злоумышленники проводят автоматизированную кампанию по перебору учётных данных, в результате которой получили несанкционированный доступ к устройствам SonicWall VPN и межсетевым экранам.

Множественные уязвимости в Citrix XenServer позволяют атаковать хост из гостевой ВМ

Citrix XenServer
В гипервизоре Citrix XenServer обнаружено семь уязвимостей, которые в совокупности позволяют привилегированному пользователю внутри гостевой виртуальной машины скомпрометировать хост или вызвать его отказ в обслуживании.

Операция Phnom Penh: распространители Ghost доставляют целевую троянскую программу MODBEACON через SEO-имитации

information security
Экосистема распространителей вредоносного ПО Ghost, долгое время считавшаяся набором низкоуровневых мошеннических схем с SEO-отравлением, демонстрирует качественно новый уровень угрозы.

Уязвимость в примере WebSocket чата Apache Tomcat приводит к отказу в обслуживании

Apache Tomcat
В Apache Tomcat обнаружена уязвимость низкой степени опасности, связанная с неконтролируемым потреблением ресурсов в демонстрационном приложении WebSocket-чата. Проблема получила идентификатор CVE-2026-66299

Критическая уязвимость в VeloCloud Orchestrator позволяет взламывать SD-WAN без аутентификации

information security
В июле 2026 года подтверждена активная эксплуатация критической уязвимости в Arista VeloCloud Orchestrator (VCO) для локальных развёртываний. Проблема, получившая идентификатор CVE-2026-16812 и максимальный балл 10.

Уязвимость в AI-оркестраторе Ruflo позволяет удалённо выполнить код без аутентификации

Ruflo
В открытой платформе оркестрации AI-агентов Ruflo обнаружена ошибка, получившая максимальный балл опасности по шкале CVSS - 10.0. Уязвимость CVE-2026-59726, названная исследователями RufRoot, затрагивает компонент MCP Bridge - Express.

Пять уязвимостей в VMware ESX и vCenter: аутентификация, обход каталогов и побег из виртуальной машины

VMware
Компания Broadcom (бывшая VMware) выпустила набор исправлений для продуктов vCenter, ESX, Workstation и Fusion. Всего в бюллетене VMSA-2026-0006 зафиксировано пять уязвимостей, две из которых получили максимальный балл 9.

Уязвимость в Quick.CMS позволяет слепую SQL-инъекцию через панель администратора - вендор отказался от исправления

В системе управления контентом Quick.CMS обнаружена уязвимость CVE-2026-33385, допускающая слепую SQL-инъекцию через панель администрирования. Проблема затрагивает версию 6.

Уязвимости в пользовательских картах Titan Quest позволяют выполнить произвольный код

Titan Quest
В игре Titan Quest: Anniversary Edition обнаружены уязвимости переполнения кучи при загрузке пользовательских файлов карт (.map) и эффектов частиц (.pfx). Эксплуатация возможна при установке вредоносного