Критическая уязвимость в Opcenter X от Siemens: полный удалённый доступ через подмену цифровой подписи

vulnerability
В середине июля 2026 года стало известно о критической уязвимости в облачном программном обеспечении Opcenter X, предназначенном для цифрового производства. Эксперты присвоили ей максимально возможную

Критическая уязвимость в адаптере Rockwell Automation открывает удалённый доступ к промышленным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись с идентификатором BDU:2026-09950 (CVE-2026-10577), касающаяся критической проблемы в коммуникационном адаптере Rockwell Automation 1715-AENTR.

Уязвимость в ядре SAP NetWeaver открывает доступ к данным под угрозой критической оценки опасности

vulnerability
Корпорация SAP объявила об устранении серьёзной уязвимости в ядре (программном ядре) своего продукта SAP NetWeaver Application Server ABAP (сервера приложений для языка ABAP).

Вредоносные расширения для Chrome от Brainosia: троянизированные блокировщики рекламы и клоны средств приватности

security
Специалисты по информационной безопасности обнаружили новую кампанию по распространению вредоносных расширений для браузера Google Chrome. Зафиксировано шесть расширений, часть из которых представляет

Критическая уязвимость в Wazuh позволяет удалённо выполнить код: опубликован эксплойт для платформы мониторинга безопасности

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая популярную платформу с открытым исходным кодом Wazuh. Эта система широко используется для обнаружения

Критическая уязвимость в сервисе синхронизации Microsoft Entra Provisioning Service создаёт риск полной компрометации облачных каталогов

vulnerability
В начале июля специалисты Microsoft подтвердили существование опасной уязвимости в сервисе синхронизации каталогов Entra Provisioning Service. Этот компонент используется для автоматического переноса учётных

Дайджест индикаторов атак: брутфорс WordPress (13.07.2026 – 19.07.2026)

XML-RPC
Подборка IP-адресов, с которых зафиксированы попытки перебора учётных записей WordPress через xmlrpc.php с использованием system.multicall. Один такой запрос может содержать десятки попыток авторизации

Дайджест индикаторов компрометации: ботнет Mirai (13.07.2026 – 19.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Атака через Deno: почтовый флуд и фальшивая техподдержка привели к внедрению модульного RAT

information security
Исследователи зафиксировали атаку, в которой злоумышленники сочетали агрессивную социальную инженерию с использованием Deno - защищённой среды выполнения JavaScript и TypeScript на движке V8.

Жара и очереди на заправках - новая приманка для кражи аккаунтов и личных данных

information security
В середине июня 2025 года эксперты центра кибербезопасности Positive Technologies зафиксировали сразу несколько вредоносных ресурсов, эксплуатирующих тему дефицита топлива и длинных очередей на автозаправках.