Внедрение SQL-кода в ServiceNow AI Platform позволяет читать и менять данные без аутентификации

ServiceNow
ServiceNow раскрыла пять уязвимостей в платформе ServiceNow AI Platform. Две из них компания оценила как критические по шкале CVSS 4.0, которая измеряет серьёзность проблем безопасности.

Атакующие эксплуатируют уязвимости Check Point в VPN-сертификатах и системе управления

Check Point
Check Point раскрыла информацию о двух уязвимостях, которые уже используют в реальных атаках. Попытки эксплуатации первой заметили 12 сентября, через три дня после выхода исправлений 9 сентября.

Целевой фишинг доставляет PureRAT, Cobalt Strike и программы для кражи данных

Информационная безопаность
Кампания стартует с письма. Получатель открывает вложение или переходит по ссылке, затем запускает файл. С этого момента на машине разворачивается программа удалённого доступа (RAT, средство скрытого управления

Ботнет Aisuru после разгрома переключился на взлом умных телевизоров и создание прокси-сети

botnet
В период с февраля по июнь 2026 года аналитики непрерывно наблюдали за ботнетом Aisuru, который использовался для массированных DDoS-атак. В марте совместная операция Минюста США, Германии и Канады привела

Обработка часового пояса в Sudo продлевает истёкшие права из sudoers

vulnerability
В Sudo обнаружили уязвимость, из-за которой обычный пользователь Linux может обойти временные ограничения в правилах sudoers. Ей присвоили номер CVE-2026-96512 и высокий уровень опасности.

AZALEA RAT: новая угроза, которая прячется внутри безобидного пакетного файла

remote access Trojan
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).

Уязвимость в Cisco Identity Services Engine позволяет удалённо выполнить код с правами root

vulnerability
Ошибка в обработке внешних данных в веб-интерфейсе управления Cisco Identity Services Engine позволяет удалённому злоумышленнику выполнить произвольный код и повысить права до уровня root.

Уязвимость в библиотеке vm2 позволяет выйти из изолированной среды и выполнить произвольные команды

vulnerability
Библиотека vm2 расширяет возможности платформы Node.js: она позволяет запускать чужой код в изолированной среде, то есть в песочнице (ограниченном окружении без доступа к основной системе).

Уязвимость в Incus позволяет удалённо выполнить команды на хосте

vulnerability
Ошибка в обработке путей при загрузке данных в объектное хранилище позволяет злоумышленнику с обычной учётной записью выполнить произвольные команды на сервере, где развёрнута платформа Incus для управления контейнерами и виртуальными машинами.

Вредоносный Projextor маскируется под легитимные приложения для работы с документами

information security
Вредоносная кампания Projextor распространяет троянизированные программы-конверторы и "продуктивные" утилиты, которые выглядят и работают как настоящие. Пользователи скачивают их с поддельных сайтов, не