Специалисты AhnLab Security Intelligence Center (ASEC) проанализировали журналы атак на серверы баз данных MS-SQL и MySQL под управлением Windows за второй квартал 2026 года.
В начале недели в GitHub появился репозиторий, авторы которого опубликовали серию бюллетеней об уязвимостях в SQLite. Всего там было заявлено более 50 CVE, и большинство из них, как выяснилось при проверке, не имеют отношения к реальности.
Специалисты по информационной безопасности зафиксировали активную кампанию, нацеленную на пользователей macOS. Злоумышленники применяют схему ClickFix, которая заключается в имитации проверки CAPTCHA
Облачная база данных Azure Cosmos DB содержит уязвимость, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на стороне сервера. Проблема с идентификатором CVE-2026-66803 зафиксирована
В Progress MOVEit Transfer обнаружены четыре ошибки безопасности, связанные с обходом многофакторной аутентификации, некорректной обработкой кросс-доменных запросов, управлением сессиями и межсайтовым скриптингом.
Исследователи из Escape Research обнаружили уязвимость в системе управления доступом Keycloak, которая даёт администратору с ограниченными правами возможность получать личные данные пользователей.
Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное
Веб-скрипты PHP Jabbers, предназначенные для создания сайтов бронирования, аренды и каталогов, содержат пять уязвимостей. Среди них - SQL-инъекции, межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).
Исследователи Bitdefender Labs зафиксировали масштабную волну мошеннических кампаний, нацеленных на потребителей в двенадцати европейских странах. В период с марта по май 2026 года специалисты выявили
Компания AhnLab, южнокорейский разработчик решений в области информационной безопасности, опубликовала сводку по целевым атакам APT, выявленным на территории страны в мае 2026 года.