Dell предупреждает о критических уязвимостях в PowerProtect Data Domain, позволяющих удаленно взять под полный контроль

Dell Technologies
Компания Dell раскрыла две критические уязвимости в своих устройствах PowerProtect Data Domain, которые позволяют неаутентифицированному удаленному злоумышленнику получить полный контроль над системой.

Обнаружена масштабная инфраструктура распространения вредоносного ПО EtherRAT с использованием блокчейна Ethereum

remote access Trojan
В ходе недавних мероприятий по активному поиску угроз специалистам удалось выявить ранее неизвестную кампанию, нацеленную на корпоративные и частные системы. Злоумышленники развернули обширную сеть сайтов

Критическая уязвимость в маршрутизаторах TOTOLINK A8000RU позволяет удаленно выполнять код: опубликован эксплойт

vulnerability
Сразу две опасные уязвимости были обнаружены в микропрограммном обеспечении маршрутизаторов TOTOLINK A8000RU. Производитель пока не выпустил официальных обновлений прошивки.

Компрометация разработчиков Red Hat привела к серийной атаке на цепочку поставок

information security
Программное обеспечение сегодня собирается из тысяч готовых компонентов. Каждый из них потенциально может стать точкой входа для злоумышленников. Новый инцидент, получивший название Miasma, показал, как

Новый этап эволюции ClickFix: фреймворк ErrTraffic объединяет EtherHiding, MaaS и атаки на WordPress для массового распространения стилеров

information security
Исследователи из Sekoia TDR задокументировали масштабную экосистему распространения вредоносного ПО, построенную вокруг фреймворка ErrTraffic. Этот JavaScript-инструмент, обнаруженный ещё в конце 2025

CISA включила четыре уязвимости в каталог активно эксплуатируемых - под угрозой устройства SonicWall и продукты Microsoft

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 14 июля 2026 года добавило четыре новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV).

CISA предупреждает об активной эксплуатации трех уязвимостей Microsoft SharePoint Server

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) сообщило об активном использовании злоумышленниками трех уязвимостей в локальных версиях Microsoft SharePoint Server.

Неисправленные уязвимости расширения Claude for Chrome позволяют другим расширениям получать доступ к данным Gmail, Google Docs и Календаря

Claude
Исследователи из Manifold Security выявили две уязвимости в расширении Claude for Chrome от компании Anthropic, которые остаются неисправленными даже после восьми обновлений.

Microsoft закрыла пять уязвимостей в Defender: ошибки в ядре защиты и версии для Mac

Windows Defender
Корпорация Microsoft выпустила внеплановые обновления безопасности для своих продуктов семейства Defender. Исправления закрывают пять уязвимостей, две из которых затрагивают ядро антивирусного движка Microsoft

Microsoft закрыла два десятка уязвимостей в инструментах для разработчиков

microsoft
Корпорация Microsoft выпустила внеплановые обновления безопасности для нескольких продуктов из линейки Developer Tools. Патчи закрывают 27 уязвимостей в средах разработки, включая .