Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Атакующие эксплуатируют внедрение кода в GitLab через GraphQL

GitLab
Исследователи зафиксировали попытки эксплуатации критической уязвимости в самоуправляемых развертываниях GitLab Community Edition и Enterprise Edition. Атаки начались примерно через два дня после того

Новый ботнет NadMesh нацелился на AI-инфраструктуры и экосистему MCP

botnet
В начале июля 2026 года специалисты по информационной безопасности зафиксировали активное распространение ботнета, написанного на языке Go. Вредоносная программа, получившая название NadMesh, объединяет

Новая волна AiTM-фишинга: злоумышленники используют скомпрометированные старые домены для атак на ЕС и ООН

phishing
В мае 2026 года десятки организаций по всему миру столкнулись с масштабной фишинговой кампанией, нацеленной на перехват аутентифицированных сессий. Жертвами стали университеты, крупные предприятия, а также

В SPIP обнаружена активно эксплуатируется уязвимость удалённого выполнения кода

SPIP
Система управления контентом SPIP подверглась атакам через уязвимость, позволяющую удалённо выполнить код. Разработчики подтвердили активную эксплуатацию проблемы и выпустили исправление в версии 4.

Фильтр извлечения tarfile в CPython допускает создание каталогов вне целевой директории

Python
В CPython существует уязвимость в модуле tarfile, которая позволяет обойти фильтр извлечения архивов и создать пустые каталоги за пределами целевой папки. Проблема получила идентификатор CVE-2026-19672

Обход digest-аутентификации и отключение mTLS в Traefik нарушают безопасность маршрутов

Traefik
В популярном реверс-прокси Traefik выявлены четыре уязвимости, три из которых позволяют обойти механизмы аутентификации и доступа. Наиболее серьёзная проблема связана с middleware digestAuth: из-за ошибки

SQL-инъекция в GeoServer: патч закрывает путь к выполнению кода через CQL_FILTER

vulnerability
Критическая ошибка в функции jsonArrayContains() библиотеки GeoTools, используемой в сервере геоданных GeoServer, позволяет удаленному злоумышленнику выполнить произвольный код и раскрыть защищаемую информацию.

Adobe Campaign Classic: нарушение авторизации ведёт к выполнению произвольного кода

vulnerability
В платформе управления маркетинговыми кампаниями Adobe Campaign Classic обнаружена уязвимость, связанная с ошибками авторизации. Потенциальная атака может привести к выполнению произвольного кода на сервере.

Атакующие используют LinkedIn и подставные репозитории для заражения разработчиков Web3

information security
Специалисты по кибербезопасности из SlowMist выявили новую кампанию по доставке вредоносного кода, нацеленную на разработчиков в сфере Web3. Злоумышленники маскируются под рекрутеров и предлагают жертвам

SQL-инъекция в Phoca Cart для Joomla открывает доступ к защищаемым данным

vulnerability
Уязвимость в компоненте Phoca Cart для системы управления контентом Joomla позволяет удалённому злоумышленнику получить несанкционированный доступ к защищаемой информации.