Вышло обновление Traefik, закрывающее уязвимости обхода аутентификации и фильтрации

Traefik
Разработчики популярного прокси-сервера и балансировщика нагрузки Traefik выпустили корректирующие релизы для веток v2.11, v3.6 и v3.7. В бюллетенях, опубликованных 1 июля 2026 года, сообщается о закрытии

ClamAV устраняет восемь уязвимостей в патчах 1.5.3 и 1.4.5

clamav
Разработчики антивирусного движка ClamAV выпустили корректирующие релизы версий 1.5.3 и 1.4.5, закрывающие восемь уязвимостей, часть из которых существовала в коде проекта более двадцати лет.

Тысяча поддельных сайтов: хакеры атакуют китайскоязычных пользователей через фальшивые загрузки приложений

information security
Специалисты по кибербезопасности обнаружили масштабную кампанию по сбору данных и доставке вредоносного ПО. Она использует более 1100 поддельных доменов, зарегистрированных с апреля 2024 года по январь 2025 года.

Новая версия программы-вымогателя EndPoint угрожает Windows, ESXi и NAS: атаки с двойным вымогательством на основе кода Babuk

ransomware
В мире информационной безопасности наблюдается очередное ответвление печально известной программы-вымогателя Babuk. Новый вариант, получивший название EndPoint (ранее был известен как Midnight), ориентирован

Группировка SideWinder расширила географию целей до 45 стран и впервые атаковала объекты в Закавказье

APT
Группировка SideWinder, известная также под названиями T-APT-04, RattleSnake и Razor Tiger, действует уже более 14 лет и считается крайне активной структурой, связанной с Индией.

DriveSurge: масштабная кампания по распространению вредоносного ПО через взломанные сайты и поддельные обновления браузеров

information security
Исследователи компании Silent Push обнаружили крупную скоординированную деятельность злоумышленников, которые взломали тысячи легитимных веб-сайтов и используют их для автоматического заражения посетителей вредоносными программами.

Атака на юристов через Microsoft Teams: вишинг с использованием Java-трояна и легитимных облачных сервисов

remote access Trojan
Злоумышленники нашли способ обходить корпоративную защиту с помощью комбинации знакомых инструментов. В начале апреля 2026 года специалисты подразделения eSentire Threat Response Unit (TRU) зафиксировали

Критическая уязвимость в JetBrains Hub открывает злоумышленникам путь к полному захвату сервера

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована информация о критической уязвимости в платформе управления аккаунтами JetBrains Hub. Этот инцидент заслуживает пристального внимания

Критическая уязвимость в Microsoft 365 Copilot: атака без пароля грозит утечкой корпоративных данных

vulnerability
В середине июня 2026 года специалисты по информационной безопасности зафиксировали крайне опасную уязвимость в интеллектуальном виртуальном помощнике Microsoft 365 Copilot.

Критическая уязвимость в AnyDesk: удалённое выполнение кода без аутентификации

vulnerability
В популярном программном обеспечении для удалённого доступа и управления AnyDesk обнаружена критическая уязвимость, которая позволяет злоумышленнику выполнить произвольный код на целевом устройстве.