MongoDB Server и Compass: 26 уязвимостей - от аварийного завершения до чтения произвольных файлов

MongoDB
MongoDB опубликовала исправления для 26 уязвимостей, затрагивающих MongoDB Server в версиях 7.0, 8.0, 8.2 и 8.3, а также клиент Compass начиная с версии 1.38.0. Проблемы охватывают широкий спектр последствий

Под видом античита: в ПО R0Guard для CS2/CS:GO обнаружен удалённый бэкдор с 14 беззащитными API

information security
Специалисты компании "Хуронг" (Huo Rong) получили жалобы от пользователей на аномальную сетевую активность приложения, позиционируемого как античит для игровых платформ Counter-Strike 2 и Counter-Strike: Global Offensive.

Множественные уязвимости в Next.js: от подмены запросов до раскрытия серверных функций

Next.js
Разработчики Next.js выпустили внеплановые обновления, закрывающие девять уязвимостей. Среди них - ошибки, позволяющие злоумышленникам выполнять серверную подделку запросов (SSRF), вызывать отказ в обслуживании

Фейковый мод для Resident Evil 9 привёл к заражению ПК многоступенчатым стилером с функцией удалённого доступа

Stealer
Инцидент, задокументированный аналитиком по обратной разработке, демонстрирует серьёзную угрозу для пользователей, устанавливающих непроверенные модификации видеоигр.

Вредоносная кампания на базе VBScript через WhatsApp затронула пользователей в 11 странах

information security
В июне 2026 года эксперты по информационной безопасности зафиксировали масштабную кампанию по распространению вредоносных VBScript-файлов через мессенджер WhatsApp.

Уязвимости в PhpStorm позволяют выполнить код до подтверждения доверия проекту

JetBrains PhpStorm
В интегрированной среде разработки PhpStorm обнаружены две ошибки, связанные с обходом механизма доверия проектам. Злоумышленник может выполнить произвольный код на компьютере разработчика ещё до того

Критические уязвимости в IntelliJ IDEA позволяют удалённо выполнить код через Remote Development

JetBrains IntelliJ IDEA
JetBrains выпустила версию 2026.2 интегрированной среды разработки IntelliJ IDEA, закрывающую семь уязвимостей, три из которых получили оценку критической степени опасности.

Уязвимости в JetBrains GoLand позволяют выполнить код до подтверждения доверия проекту

JetBrains GoLand
Две уязвимости высокой степени опасности в среде разработки JetBrains GoLand позволяют удалённо выполнить произвольный код ещё до того, как разработчик подтвердит доверие открываемому проекту.

ProxyBox: операторы ботнета Socks5Systemz заражают пользователей через взломанные программы

botnet
Исследовательская группа Synthient продолжает мониторинг так называемых Black Hat proxy-сервисов, представляющих серьёзную угрозу для клиентов финансового сектора.

Обнаружен новый модульный фреймворк Avalon с функциями кражи данных и вымогательства

information security
Аналитики группы Adversary Pursuit Group (APG) компании Blackpoint выявили ранее не документированную вредоносную платформу, получившую обозначение Avalon. Фреймворк доставляется через многоступенчатую