CISA добавила в каталог активно эксплуатируемых уязвимостей внедрение кода в SharePoint и обход аутентификации в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) две новые записи.

Северокорейские IT-работники атаковали более 1100 компаний с помощью поддельных личностей и ИИ

APT
Северокорейские IT-работники, действующие под вымышленными именами, с конца 2024 года подали заявки на вакансии более чем в 1100 компаний по всему миру. Основная часть целей находится в Северной Америке

Бэкдор FireClient сменил способ доставки: вместо Firefox злоумышленники используют установочные пакеты с медиаплеером Kodi

security
Злоумышленники изменили способ распространения бэкдора FireClient, который используется в атаках через социальную инженерию в Microsoft Teams. Вместо прежней техники, связанной с подменой настроек браузера

Семь уязвимостей в Elasticsearch позволяют вывести кластеры из строя перерасходом ресурсов

Elasticsearch
Поисковый движок Elasticsearch получил семь исправлений по безопасности. Все уязвимости принадлежат одному классу - неконтролируемый расход ресурсов (CWE-400). Злоумышленник, у которого есть действующая

Agent Builder в Kibana позволяет повысить привилегии и удалить чужие объекты Synthetics

Kibana
Elastic исправила четыре уязвимости в Kibana, веб-интерфейсе для работы с данными Elasticsearch. Главный риск связан с конструктором ИИ-агентов Agent Builder: сотрудник без административных прав запускает

Состояние гонки в AF_ALG ядра Linux позволяет получить root и покинуть контейнер Docker

linux
Уязвимость CVE-2025-39964 в криптографическом интерфейсе AF_ALG ядра Linux даёт непривилегированному пользователю возможность получить права root, а из контейнера Docker - выбраться на хост.

FamousSparrow атакует исследовательские организации новыми версиями вредоносных программ

APT
В первой половине 2026 года восточноазиатская группировка FamousSparrow провела серию атак на организации в Южной Азии и Европе. Злоумышленники использовали два вредоносных инструмента.

MacSync Stealer: новый похититель данных для macOS использует сменную инфраструктуру и обманные приёмы

Stealer
Вредоносная программа MacSync Stealer нацелена на устройства под управлением macOS и использует быстро сменяемые серверы для доставки вредоносного кода, связи с заражёнными системами и кражи данных.

Межсайтовая подделка запроса в Elementor позволяет создать администратора WordPress

WordPress
Конструктор страниц Elementor для WordPress работает более чем на десяти миллионах сайтов. В версиях 4.3.0 и 4.3.1 плагин отключал защиту от межсайтовой подделки запроса при обращениях к REST API - программному

Группировка Core Werewolf атакует российские госструктуры с помощью нового трояна CoreRAT

APT
С июня по июль 2026 года зафиксирована серия атак на российские государственные учреждения и предприятия оборонно-промышленного комплекса. За ними стоит известная группировка Core Werewolf.