Критическая уязвимость в Azure Active Directory: ошибка аутентификации открывает путь к полному захвату учётных записей

vulnerability
В середине июня 2026 года специалисты по информационной безопасности зафиксировали серьёзную брешь в облачной платформе управления идентификацией от Microsoft. Речь идёт об уязвимости в Azure Active Directory

Критическая уязвимость в Gitea угрожает конвейерам непрерывной разработки: злоумышленник может выполнить код на сервере

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована опасная уязвимость в системе управления Git-репозиториями Gitea. Этот инцидент заслуживает пристального внимания, ведь Gitea - одно

Критическая уязвимость в JetBrains YouTrack и Hub: пропуск аутентификации грозит полной компрометацией

vulnerability
Популярные инструменты для управления проектами и задачами оказались под угрозой серьезной атаки. В Банке данных угроз безопасности информации (BDU) зафиксировали новую уязвимость, затрагивающую продукты JetBrains.

Критическая уязвимость Oracle E-Business Suite (CVE-2026-46817) активно эксплуатируется злоумышленниками

information security
Один неаутентифицированный HTTP-запрос способен открыть злоумышленнику полный доступ к корпоративной финансовой системе. Уязвимость в Oracle E-Business Suite (EBS) - платформе, используемой тысячами организаций

Критическая уязвимость в JetBrains Hub: обход ограничений безопасности и угроза компрометации аккаунтов

vulnerability
Платформы совместной разработки уже давно стали привлекательной целью для злоумышленников. Системы управления проектами и кодом хранят не просто исходники, а ключевую интеллектуальную собственность компаний.

Фишинговый набор RatPressto: злоумышленники используют WordPress и ScreenConnect для атак на финансистов

remote access Trojan
Эксперты подразделения Fortra Intelligence and Research (FIRE) выявили активную фишинговую кампанию, нацеленную на финансовые организации. Злоумышленники применяют специализированный фишинговый набор, получивший название RatPressto.

Путаница с зависимостями: 25 вредоносных пакетов npm нацелены на кражу учётных данных разработчиков

Атака на цепочку поставок NPM
Первого июля 2026 года пользователь npm marketfront за три минуты опубликовал 25 пакетов в область @marketfront. Все пакеты имели версию 7.0.0 и содержали постинсталляционный сборщик учётных данных.

В библиотеке liboauth2 исправлены две уязвимости: подмена запросов к внутренним ресурсам и приём ключей в заголовке токена

vulnerability
Разработчики проекта OpenIDC выпустили обновление библиотеки liboauth2 до версии 2.3.0, в котором закрыты две уязвимости, связанные с обработкой JWT-токенов и проверкой подписей.

Атака на Минфин Афганистана: пакистанская группа SideCopy применила XenoRAT через фишинг на пушту

APT
Исследователи лаборатории Seqrite Labs зафиксировали новую кампанию целевого фишинга, направленную против Министерства финансов Исламского Эмирата Афганистан. Атака, получившая кодовое название Operation

JetBrains закрыла три критические уязвимости в Hub, позволяющие обойти аутентификацию и захватить учётные записи

JetBrains
Компания JetBrains выпустила обновления для центрального компонента управления доступом Hub, устраняющие три уязвимости критического уровня опасности. Проблемы затрагивают механизмы восстановления учётных