Критическая уязвимость в браузерах Firefox и почтовом клиенте Thunderbird позволяет удалённо выполнить произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая миллионы пользователей по всему миру. Проблема получила идентификатор BDU:2026-09831 и номер CVE-2026-4701.

Критическая уязвимость в облачной службе аналитики Azure Synapse: риск удаленного повышения привилегий

vulnerability
Специалисты по информационной безопасности обнаружили серьёзную брешь в облачной службе аналитики Azure Synapse от Microsoft. Проблема получила идентификатор CVE-2026-26145 и зафиксирована в Банке данных

Исследователи ESET раскрыли механизмы работы EDR-killer инструментов группировки Gentlemen

APT
Операторы программы-вымогателя как услуги (RaaS) Gentlemen создали и поддерживают собственный набор средств для отключения систем обнаружения и реагирования на конечных точках (EDR).

Злоумышленники из группировки Dropping Elephant модернизировали вредоносное ПО для обхода защиты памяти

APT
Исследователи Rapid7 выявили новую кампанию, связанную с группировкой Dropping Elephant, давно известной в сфере кибершпионажа. Злоумышленники применили троян удалённого доступа, который не сохраняется

ClickFix с опорой на блокчейн: новая кампания программ-похитителей данных нацелена на macOS через скомпрометированные сайты

information security
Владельцы сайтов на WordPress по всему миру столкнулись с масштабной атакой, в рамках которой злоумышленники используют фиктивные окна проверки Cloudflare для скрытого внедрения вредоносного кода.

Команда разработчиков ядра Linux выпустила около 440 уведомлений CVE за сутки

linux
19 и 20 июля 2026 года группа безопасности ядра Linux распространила через почтовую рассылку linux-cve-announce порядка 440 записей об уязвимостях (CVE), связанных с исправлениями, которые уже включены в основной репозиторий ядра.

В Gitea исправлена критическая уязвимость, позволявшая токенам для публичных репозиториев изменять приватные ветки

Gitea
Разработчики платформы управления репозиториями Gitea выпустили обновление 1.27.0, закрывающее уязвимость с максимальным рейтингом опасности CVSS 10.0. Проблема, получившая идентификатор CVE-2026-58443

Компрометация интеграции Klue привела к утечке данных Salesforce CRM через OAuth-токены

information security
В июне 2026 года исследователи компании ReliaQuest зафиксировали инцидент, в ходе которого злоумышленники использовали скомпрометированную интеграцию платформы конкурентной разведки Klue для извлечения данных из систем Salesforce.

Свыше 400 экземпляров C2-фреймворка AdaptixC2 обнаружено по умолчальным заголовкам

information security
Исследователи компании Censys, занимающейся мониторингом сетевой инфраструктуры, выявили 412 веб-ресурсов на 236 хостах, работающих под управлением открытого пост-эксплуатационного C2-фреймворка AdaptixC2.

Критическая цепочка уязвимостей wp2shell активно эксплуатируется в атаках на WordPress

information security
Специалисты компании Wiz Research зафиксировали массовую эксплуатацию двух уязвимостей в ядре WordPress, получивших названия CVE-2026-63030 и CVE-2026-60137. Объединённая цепочка, которую исследователи