Атаки на СУБД MS-SQL и MySQL во втором квартале 2026 года: новые векторы с использованием SoftEther VPN и CLR SqlShell

information security
Специалисты AhnLab Security Intelligence Center (ASEC) проанализировали журналы атак на серверы баз данных MS-SQL и MySQL под управлением Windows за второй квартал 2026 года.

Несуществующие уязвимости SQLite из GitHub-репозитория попали в NVD

SQLite
В начале недели в GitHub появился репозиторий, авторы которого опубликовали серию бюллетеней об уязвимостях в SQLite. Всего там было заявлено более 50 CVE, и большинство из них, как выяснилось при проверке, не имеют отношения к реальности.

Кампания ClickFix для macOS использует поддельные CAPTCHA для установки бэкдора

information security
Специалисты по информационной безопасности зафиксировали активную кампанию, нацеленную на пользователей macOS. Злоумышленники применяют схему ClickFix, которая заключается в имитации проверки CAPTCHA

Уязвимость в Azure Cosmos DB позволяет удалённо выполнить код

Microsoft Azure
Облачная база данных Azure Cosmos DB содержит уязвимость, которая позволяет неавторизованному злоумышленнику выполнять произвольный код на стороне сервера. Проблема с идентификатором CVE-2026-66803 зафиксирована

В Progress MOVEit Transfer найдены уязвимости, ведущие к обходу MFA и XSS-атакам

Progress MOVEit
В Progress MOVEit Transfer обнаружены четыре ошибки безопасности, связанные с обходом многофакторной аутентификации, некорректной обработкой кросс-доменных запросов, управлением сессиями и межсайтовым скриптингом.

Уязвимость в Keycloak позволяет ограниченному администратору получить личные данные пользователей

Keycloak
Исследователи из Escape Research обнаружили уязвимость в системе управления доступом Keycloak, которая даёт администратору с ограниченными правами возможность получать личные данные пользователей.

Группа UAC-0184 использует OneDrive-подмену в новой кампании с Remcos для атак на украинских военных

APT
Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное

SQL-инъекции и CSRF в скриптах PHP Jabbers угрожают базам данных и админ-панелям

PHP Jabbers
Веб-скрипты PHP Jabbers, предназначенные для создания сайтов бронирования, аренды и каталогов, содержат пять уязвимостей. Среди них - SQL-инъекции, межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).

Фейковые интернет-магазины превратились в скоординированный международный бизнес

information security
Исследователи Bitdefender Labs зафиксировали масштабную волну мошеннических кампаний, нацеленных на потребителей в двенадцати европейских странах. В период с марта по май 2026 года специалисты выявили

APT-атаки в Южной Корее: май 2026 года принёс новую волну целевого фишинга с LNK и PowerShell

APT
Компания AhnLab, южнокорейский разработчик решений в области информационной безопасности, опубликовала сводку по целевым атакам APT, выявленным на территории страны в мае 2026 года.