Уязвимость в Gitea позволяет удалённо выполнить код на сервере

vulnerability
В системе управления Git-репозиториями Gitea обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Проблема подтверждена производителем, в открытом доступе опубликован эксплойт.

Кампания по распространению похитителя данных BoryptGrab через поддельные GitHub-репозитории: выявлено 292 подставных страницы

Stealer
С 26 июня 2026 года неизвестный злоумышленник начал массовую кампанию по созданию поддельных страниц и репозиториев на GitHub, имитирующих официальные страницы известных разработчиков программного обеспечения и средств информационной безопасности.

Уязвимость в DHCP-сервере Windows позволяет удалённо выполнить код на серверах

vulnerability
Ошибка в обработке данных DHCP-сервера операционных систем Windows создаёт условия для удалённого выполнения произвольного кода. Проблема затрагивает широкий перечень серверных и клиентских версий Windows

Уязвимости в ядре Linux позволяют удалённо атаковать систему

vulnerability
В ядре Linux обнаружена серия уязвимостей, затрагивающих несколько сетевых подсистем. Все они позволяют удалённому злоумышленнику воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Уязвимость в обработке STP сетевым мостом Linux позволяет выполнить код в ядре

linux
В ядре Linux обнаружена уязвимость, связанная с обработкой таймеров протокола покрывающего дерева (STP) в реализации программного сетевого моста. Проблема позволяет локальному пользователю выполнить произвольный код в контексте ядра.

Уязвимость в подсистеме логирования Cisco RoomOS раскрывает учетные данные

Cisco
Cisco предупредила об уязвимости в операционной системе RoomOS, используемой в видеосистемах и устройствах для совместной работы. Проблема связана с подсистемой журналирования: при определенных условиях

Мошеннические страницы Google и Cloudflare продолжают распространять вредоносное ПО через технику ClickFix

information security
Кампании с применением атак ClickFix, которые вынуждают пользователей самостоятельно выполнять вредоносные команды, сохраняют активность с конца 2025 года. В свежих волнах атак злоумышленники используют

Активная MaaS-кампания использует блокчейн Polygon и ClickFix-ловушку для кражи данных

information security
Специалисты по информационной безопасности зафиксировали масштабную операцию по распространению вредоносного программного обеспечения, построенную на принципе Malware-as-a-Service (MaaS).

Уязвимость в Cisco Catalyst SD-WAN Manager позволяет получить учётные данные из логов

Cisco
В веб-интерфейсе управления Cisco Catalyst SD-WAN Manager обнаружена уязвимость, связанная с раскрытием информации. Аутентифицированный пользователь с низкими привилегиями может просматривать чувствительные

Уязвимость в Cisco Terminal Services Agent позволяет обойти правила межсетевого экрана

Cisco
Специалисты Cisco устранили уязвимость в сетевом драйвере агента терминальных служб (Terminal Services Agent). Ошибка позволяет удаленному атакующему, имеющему учетные данные, обойти правила межсетевого