Уязвимость в Xen XAPI CVE-2026-42491 позволяет перехватывать управление гипервизором

XEN
Проект Xen выпустил бюллетень безопасности XSA-498, в котором сообщил об уязвимости CVE-2026-42491, затрагивающей XAPI - программный интерфейс управления гипервизором Xen.

Tenable устранила критическую уязвимость в Nessus Agent, позволяющую удалённое выполнение кода

Nessus
Tenable выпустила обновления для своего агента Nessus Agent, закрывающие критическую уязвимость, которая при определённых условиях могла привести к удалённому выполнению кода и обходу политики безопасности.

ESET закрыла опасную уязвимость в своем продукте для мониторинга безопасности

ESET
Компания ESET выпустила обновление для компонента Inspect Connector, устраняющее уязвимость, позволяющую локальному злоумышленнику повысить свои привилегии в системе.

Обнаружена масштабная операция по взлому WordPress-сайтов: 25 тысяч ресурсов скомпрометированы через уязвимости плагинов

information security
Исследователи обнаружили открытую рабочую директорию Linux на платформе Hunt.io, которая раскрыла детали массовой эксплуатации веб-сайтов в июне 2026 года. Оператор атаковал более 440 тысяч уникальных

Обнаружен новый APT-кластер GhostShell, нацеленный на украинскую индустрию беспилотников

APT
Независимый исследователь Malwarebox выявил ранее неизвестного злоумышленника, получившего обозначение GhostShell (идентификатор MB-0009). Согласно опубликованному анализу, активность этого кластера фиксируется по меньшей мере с февраля 2026 года.

Fortinet устранила уязвимости в FortiSIEM: подмена супервизора и XSS

FortiSIEM
Fortinet выпустила обновления безопасности для платформы управления событиями безопасности FortiSIEM и её Windows-агента. Исправлены две уязвимости, одна из которых позволяет неавторизованному злоумышленнику

Один разработчик за полтора года превратил фишинг в сервис: 200 операторов атакуют через единый набор инструментов

phishing
За волной, казалось бы, разрозненных фишинговых кампаний, подделывающих уведомления от налоговой службы США, Управления социального обеспечения и брендов вроде DocuSign, стоит один разработчик.

Обнаружена крупная кампания вредоносных npm-пакетов, превращающих браузеры в ботнет для DDoS-атак

Атака на цепочку поставок NPM
В мае и июле 2026 года в реестре npm была выявлена масштабная кампания, состоящая из 148 вредоносных пакетов, которые маскировались под студенческие веб-прокси. Пакеты с названиями вроде ilovefemboys

Dell предупреждает о критических уязвимостях в PowerProtect Data Domain, позволяющих удаленно взять под полный контроль

Dell Technologies
Компания Dell раскрыла две критические уязвимости в своих устройствах PowerProtect Data Domain, которые позволяют неаутентифицированному удаленному злоумышленнику получить полный контроль над системой.

Обнаружена масштабная инфраструктура распространения вредоносного ПО EtherRAT с использованием блокчейна Ethereum

remote access Trojan
В ходе недавних мероприятий по активному поиску угроз специалистам удалось выявить ранее неизвестную кампанию, нацеленную на корпоративные и частные системы. Злоумышленники развернули обширную сеть сайтов