В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) четыре новые уязвимости, по которым есть подтверждённые данные об активной эксплуатации.
Mattermost и плагин GitLab содержат двенадцать уязвимостей. Они касаются ошибок проверки прав доступа, валидации данных и управления ролями. Аутентифицированный пользователь может получить права администратора досок.
В библиотеке Apache HttpComponents Client, одной из самых распространённых в Java-экосистеме, обнаружена уязвимость, позволяющая злоумышленнику выдать себя за доверенный сервер.
В роутере D-Link DWR-M961 аппаратной ревизии C1 обнаружено 15 уязвимостей, связанных с обработкой запросов в веб-интерфейсе управления. Большинство проблем позволяет злоумышленнику внедрять системные команды, а часть приводит к переполнению буфера.
В Redis обнаружен комплекс проблем безопасности, затрагивающих загрузку RDB-файлов, проверку TLS-сертификатов и механизм контроля доступа ACL. Вредоносный файл данных или специально сформированный запрос
В браузерах Mozilla Firefox и почтовом клиенте Thunderbird обнаружено несколько десятков уязвимостей, которые удалённый злоумышленник может использовать для выполнения произвольного кода, повышения привилегий
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.
В Google Chrome обнаружено 15 уязвимостей, связанных с обработкой данных в различных компонентах браузера. Часть из них позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе