Netcraft выявила масштабную кампанию, в которой злоумышленники через платные объявления в социальных сетях выдают себя за известные бренды. Цель - перенаправить пользователей на сайты онлайн-казино.
MediaWiki - один из самых распространённых движков для создания вики-сайтов. На нём работают не только частные проекты, но и крупнейшая онлайн-энциклопедия "Википедия", а также множество корпоративных баз знаний и государственных порталов.
В июне 2026 года подразделение реагирования на угрозы eSentire (TRU) прервало вредоносную команду в инфраструктуре клиента из финансового сектора. Повторное исследование показало, что злоумышленники применяли
В открытой платформе оркестрации AI-агентов Paperclip обнаружены три уязвимости, две из которых имеют критическую степень опасности. Они позволяют злоумышленнику выполнять команды на сервере или на локальной
Компания Progress Software выпустила исправления для MarkLogic Server, закрывающие комплекс уязвимостей, которые в совокупности позволяют злоумышленнику получить полный контроль над сервером.
Компания Zyxel выпустила обновления прошивок для нескольких линеек сетевого оборудования, закрыв три уязвимости, две из которых позволяют атакующему выполнить произвольный код на устройстве, а третья - обойти аутентификацию в гостевой сети.
Разработчики Nextcloud выпустили исправления для двух уязвимостей, затрагивающих серверную платформу и приложение Mail. Первая из них, с высоким уровнем угрозы, нарушала права доступа к файлам, открытым
Разработчики Foxit устранили уязвимость класса Server-Side Request Forgery (SSRF) в облачном сервисе Foxit PDF Services API. Проблема связана с созданием PDF-файлов по URL-адресам: при обработке запросов
Множественные уязвимости, обнаруженные в системе управления доступом Keycloak, позволяют атакующему повышать привилегии, обходить политики безопасности, нарушать конфиденциальность данных и вызывать отказ в обслуживании.
Отсутствие аутентификации для критической функции в компоненте Core приложения Oracle WebCenter Content Imaging позволяет удалённому злоумышленнику получить полный контроль над системой.