SmarterTools исправила в сборке 9777 почтового сервера SmarterMail несколько уязвимостей, связанных с разграничением прав. Главная из них - ошибка в двухфакторной аутентификации системного администратора
MongoDB закрыла ошибки разбора данных сразу в двух своих компонентах - Go-драйвере и библиотеке libmongocrypt, которую применяют для шифрования отдельных полей на стороне клиента.
Уязвимость CVE-2026-79842 в платформе HPE Intelligent Management Center позволяет удалённо обойти аутентификацию и войти в систему без учётных данных. Оценка по шкале CVSS - 9,1.
Новый вредоносный инструментарий нацелен на автомобильную и медиа-отрасль Южной Кореи. Он использует легитимный компонент сетевой инфраструктуры - балансировщик нагрузки HAProxy - для перехвата веб-трафика
В феврале 2026 года почтовые службы Microsoft столкнулись с необычной фишинговой кампанией, которая продолжалась около трёх месяцев. Злоумышленники использовали невидимые символы Unicode для расщепления
Две уязвимости в IBM Db2 получили одинаковую оценку 8.8 по шкале CVSS (общая система оценки опасности уязвимостей). Локальный пользователь с их помощью поднимает свои права до системного уровня.
IBM Sterling External Authentication Server в версиях с 6.1.1.0 по 6.1.1.4 несёт в себе несколько десятков уязвимостей, и почти все они пришли из сторонних библиотек на Java.
Файл в хранилище Nextcloud можно заблокировать так, что владелец не снимет защиту штатными средствами, а администратор с ограниченными правами откроет доступ к командным папкам, которыми управлять не должен.
Уязвимость в модуле Active Directory Events Listener платформы Tenable Identity Exposure позволяет злоумышленнику с обычной доменной учётной записью выполнить произвольные команды с правами SYSTEM на эмуляторе основного контроллера домена.
Группировка SideCopy, которая несколько лет атаковала государственные структуры, расширила список целей и добавила к нему учебные заведения. Заражение начинается с письма, к которому приложен архив со вложенным ярлыком.