Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Стартап по покупке уязвимостей IRIS C2 принадлежит осуждённым мошенникам

information security
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.

Серия нулевых уязвимостей в SonicWall SMA позволила злоумышленникам получить root-доступ к VPN-устройствам

information security
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.

ShieldBreak: обход июльского патча Windows Defender открывает путь к SYSTEM

Windows Defender
Исследователь в области кибербезопасности, работающий под псевдонимом Nightmare-Eclipse, опубликовал эксплойт ShieldBreak. Это вредоносный код, эксплуатирующий уязвимость, которая позволяет обойти исправление

Кампания фишинга с ложными налоговыми возвратами доставляет многоступенчатого RAT через AutoIt и Dropbox

remote access Trojan
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.

Сорок два бюллетеня за день: Intel закрыла уязвимости от прошивок до ИИ-инструментов

Intel
Сорок два бюллетеня безопасности опубликовала Intel 11 августа 2026 года. Они охватывают широкий спектр продуктов: прошивки чипсетов, микрокод процессоров, драйверы Wi-Fi, средства удалённого управления

Атака на открытый ИИ-шлюз LiteLLM привела к утечке данных тысяч компаний по всему миру

LiteLLM
В 2026 году зафиксирована одна из самых масштабных атак на цепочку поставок в области искусственного интеллекта. Злоумышленники из группировки TeamPCP скомпрометировали популярный открытый программный

Банковское мошенничество в Мексике через поддельные CAPTCHA и ИИ-инструментарий SCMBANKER

information security
Исследователи Elastic Security Labs раскрыли мошенническую операцию REF6045, нацеленную на финансовую экосистему Мексики. В отличие от типичных автоматизированных схем, эта угроза предполагает непосредственное участие оператора.

Mozilla отозвала и заменила GPG-ключ подписи Firefox и Thunderbird после раскрытия материала в приватном репозитории

Mozilla
Mozilla отозвала и заменила субключ GPG, применявшийся для проверки подлинности релизных артефактов Firefox и Thunderbird. Причиной стало непреднамеренное размещение незашифрованной копии прежнего ключа в приватном репозитории GitHub.

Три активно эксплуатируемые уязвимости пополнили каталог CISA KEV

Cybersecurity and Infrastructure Security Agency, CISA
CISA внесла в свой каталог Known Exploited Vulnerabilities (KEV) три новые уязвимости, по которым есть подтвержденные данные об активном использовании в атаках. В перечень попали проблемы в продуктах Cisco, Microsoft и Metabase.

Adobe Campaign Classic: ошибки авторизации и SQL-инъекция открывали путь к выполнению кода

Adobe Campaign Classic
Платформа автоматизации маркетинга Adobe Campaign Classic накопила сразу три опасные уязвимости, способные привести к выполнению произвольного кода на сервере. Речь идёт о двух ошибках авторизации и одной