CISA и ФБР предписали немедленно отключить PLC Rockwell, Schneider и Siemens от интернета из-за атак иранских хакеров

APT
Федеральные агентства США выпустили экстренное предупреждение, предписывающее операторам критической инфраструктуры немедленно отключить программируемые логические контроллеры от прямого доступа в интернет.

Шесть уязвимостей критической степени опасности закрыты в продуктах Oracle

Oracle Database Server
Oracle выпустила июльский набор исправлений для 158 уязвимостей, затронувших широкий спектр продуктов - от СУБД и промежуточного ПО до инструментов разработки. Шесть из них получили рейтинг 9,0 и выше по шкале CVSS.

Критические уязвимости в Oracle Commerce Platform позволяют захватить систему без аутентификации

Oracle Commerce Platform
Одиннадцать уязвимостей критической степени опасности, обнаруженных в Oracle Commerce Platform и Oracle Commerce Guided Search/Experience Manager (версия 11.4.0), позволяют неаутентифицированным злоумышленникам

Вредоносный пакет NuGet с опечаткой в названии использовался для мошенничества с онлайн-ставками

information security
С августа по октябрь 2025 года в репозитории NuGet был доступен пакет Newtonsoftt.Json.Net, имитирующий популярную библиотеку Newtonsoft.Json. Основной целью его создателей стала платформа онлайн-ставок

Oracle закрыла 213 уязвимостей в Communications, включая ошибки с CVSS 9 и выше

Oracle Communications
В продуктах Oracle Communications обнаружено 213 уязвимостей, 12 из которых получили рейтинг CVSS 9 и выше. Почти все наиболее опасные проблемы находятся во встроенных сторонних компонентах, а не в коде самой Oracle.

Эта кампания ClickFix доставляет загрузчик Lorem Ipsum под видом обновления браузера

information security
Исследователи центра мониторинга и реагирования BlueVoyant зафиксировали масштабную операцию, в которой злоумышленники используют поддельные уведомления об устаревшем браузере для доставки вредоносного загрузчика Lorem Ipsum.

В npm обнаружен вредоносный пакет, похищающий данные криптокошельков на macOS

Атака на цепочку поставок NPM
В реестре пакетов npm опубликована вредоносная программа, маскирующаяся под AI-инструмент для разработчиков на блокчейне. Пакет @copilot-mcp/apex, по данным из открытых источников, при установке запускает

Oracle закрыла десятки уязвимостей в MySQL Server, Cluster, Router и Connectors

MySQL
Oracle выпустила внеплановое обновление безопасности для своих продуктов MySQL, закрывающее несколько десятков уязвимостей в серверной СУБД, кластерной реализации, роутере и библиотеках-коннекторах.

Критическая цепочка уязвимостей в расширении Adobe Acrobat для Chrome приводит к краже данных WhatsApp Web

vulnerability
Исследователи Guardio Labs обнаружили критическую цепочку уязвимостей в расширении Adobe Acrobat для Chrome, которая позволяет злоумышленнику похищать отображаемые данные WhatsApp Web у пользователей.