Samba устраняет шесть уязвимостей, включая критические, которые позволяют захватить Active Directory

Samba
Разработчики Samba выпустили серию патчей, закрывающих шесть уязвимостей в широко распространённом наборе программ для файлового обмена и служб каталогов. Среди них - две уязвимости высокой степени опасности

Apache Thrift устраняет уязвимости в обработке сжатых данных и управлении памятью

Apache Thrift
Разработчики Apache Thrift выпустили версию 0.24.0, закрывающую четыре уязвимости, которые затрагивают C++, Java, Python, Go, D, Ruby и C/GLib-биндинги. Проблемы связаны с некорректной обработкой сжатых

Обнаружен открытый каталог сервера в Гонконге, раскрывающий полную инфраструктуру APT-группы с более чем миллионом целей

APT
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.

Уязвимости в Roundcube Webmail открывают путь к записи файлов и обходу защиты

roundcube
Почтовый клиент Roundcube Webmail получил обновления безопасности, закрывающие несколько уязвимостей различной степени опасности. Наиболее серьёзная из них - небезопасная десериализация в обработчике сессий

Выплата госорганом США миллиона долларов вымогателям Kairos: атака без шифровальщика

ransomware
В мае-июне 2025 года произошёл инцидент, в ходе которого государственный орган США перечислил группе Kairos выкуп в размере 1 миллиона долларов. Согласно опубликованному отчёту, основанному на утёкшем

Уязвимость в реализации протокола RDP в Windows ведёт к удалённому выполнению кода

vulnerability
Критическая уязвимость в реализации протокола Remote Desktop Protocol (RDP) операционных систем Windows, зарегистрированная в Банке данных угроз безопасности информации как BDU:2026-10545 (CVE-2026-56190)

Критические уязвимости в Oracle WebLogic Server позволяют удалённо захватить управление приложением без аутентификации

vulnerability
Компонент Core сервера приложений Oracle WebLogic Server содержит серию критических ошибок, связанных с отсутствием процедуры аутентификации. Как сообщается в бюллетене Oracle за июль 2026 года, эти уязвимости затрагивают версии 12.

Уязвимость в Quick.Cart раскрывает пароль администратора из-за жёстко закодированных учётных данных

vulnerability
В популярной платформе электронной коммерции Quick.Cart обнаружена уязвимость, позволяющая любому пользователю с доступом к файловой системе сервера извлечь аутентификационные данные администратора в открытом виде.

Turla Активизирует Кибершпионаж с Помощью Нового Бэкдора STOCKSTAY

APT
Группировка Turla, известная своими давними кибершпионскими операциями, развернула новый многокомпонентный бэкдор под названием STOCKSTAY. Целью стали государственные и военные организации Украины, а также

Фреймворк DCloud стал основой для сотен тысяч мошеннических сайтов, включая громкую аферу RainbowEx в Аргентине

information security
В 2024 году небольшой аргентинский город Сан-Педро оказался в центре внимания мировых СМИ. Тысячи жителей, включая начальника полиции и членов городского совета, обнаружили, что криптовалютная платформа