Критическая уязвимость в Adobe Commerce и Magento Open Source: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей популярные платформы для создания интернет-магазинов.

Критическая уязвимость в Adobe ColdFusion: атака через обход пути позволяет выполнить произвольный код

vulnerability
Специалисты по кибербезопасности зафиксировали очередную серьёзную угрозу для корпоративной инфраструктуры. В середине июля 2026 года стала известна информация об уязвимости в платформе Adobe ColdFusion

Google подал первый в истории иск по RICO против китайской PhaaS-сети, скомпрометировавшей 115 миллионов кредитных карт

security
В ноябре 2025 года корпорация Google подала федеральный иск в окружной суд Южного округа Нью-Йорка на основании закона RICO (Racketeer Influenced and Corrupt Organizations Act).

Новый этап атак на тайский здравоохранительный сектор: целевой фишинг с применением Python-стилера

Stealer
Исследователи подразделения Seqrite Threat Research Unit (TRU) выявили активную кампанию, направленную на организации здравоохранения Таиланда. В качестве целей выступают сотрудники Министерства здравоохранения

Tenable устранил десятки уязвимостей в Security Center, включая критические SQL-инъекции

Tenable
Компания Tenable выпустила обновление безопасности для своей платформы управления уязвимостями Security Center. Патч SC202607.1 закрывает 54 уязвимости, часть из которых признана критическими.

Фишинговая кампания под видом налоговой службы Италии нацелена на держателей криптоактивов

phishing
Итальянский центр реагирования на инциденты информационной безопасности CERT-AGID зафиксировал несколько активных мошеннических кампаний, эксплуатирующих бренд Agenzia delle Entrate (налоговой службы Италии).

Критическая уязвимость CVE-2026-6875 в ServiceNow AI Platform активно эксплуатируется для удаленного выполнения кода

ServiceNow
Компания ServiceNow выпустила экстренные обновления безопасности для платформы искусственного интеллекта, закрывающие критическую уязвимость CVE-2026-6875, которая уже используется злоумышленниками в реальных атаках.

IBM выпустила обновления для Langflow OSS, закрывающие критические уязвимости, включая неаутентифицированное выполнение кода

Langflow
IBM опубликовала серию бюллетеней безопасности, в которых сообщила об устранении множества уязвимостей в продукте Langflow OSS версий с 1.0.0 по 1.10.0 (а также 1.

Обнаружен новый загрузчик OXLOADER, доставляющий стилер CASTLESTEALER через вредоносную рекламу Google

information security
Специалисты Elastic Security Labs выявили ранее недокументированный загрузчик вредоносного кода, получивший название OXLOADER. Этот инструмент используется для доставки информационного стилера CASTLESTEALER.

Крупная фишинговая кампания использует Lua-загрузчики и бесфайловые техники для доставки RAT и стилеров

security
С конца марта 2026 года специалисты по информационной безопасности фиксируют серию масштабных атак, в которых злоумышленники комбинируют бесфайловые методы с загрузчиками на языках Lua и AutoIt.