Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
SAP выпустила очередной набор исправлений безопасности: 28 новых Security Notes и одно обновление рекомендации на GitHub. Ещё две ранее опубликованные заметки были дополнены.
Пользователь SUSE Rancher с минимальными правами может получить полный административный доступ к панели управления и всем кластерам Kubernetes, которыми она управляет.
В CPython обнаружена уязвимость, которая позволяет злоумышленнику вызвать отказ в обслуживании приложений, использующих стандартный модуль для работы с CSV-файлами.
Исследователи Splunk Threat Research Team (STRT) выявили новый образец вредоносного программного обеспечения класса информационных похитителей, распространяемый под видом утилиты для игровой платформы Roblox.
С середины июня 2026 года специалисты по информационной безопасности зафиксировали 43 командно-контрольных сервера (C2), связанных с активностью трояна удаленного доступа AtlasRAT.
В платформе резервного копирования Commvault Cloud обнаружено три уязвимости, связанных с обходом механизмов проверки прав и подделкой серверных запросов. Две из них получили оценку 9,2 балла по шкале CVSS, третья - 8,8.
В платформе для поиска угроз Velociraptor обнаружена уязвимость, которая даёт аутентифицированному пользователю с низкими привилегиями возможность подменить личность другого пользователя веб-интерфейса.
В июне 2026 года подразделение реагирования на угрозы компании eSentire (TRU) зафиксировало фишинговую кампанию, направленную на клиента из сектора розничной торговли.
Microsoft закрыла 26 уязвимостей в инструментах для разработчиков, выпустив обновления для Visual Studio Code, PowerShell, .NET и .NET Framework. Часть проблем позволяет выполнить произвольный код, другие
Microsoft выпустила крупное обновление безопасности для Windows, которое закрывает более 230 уязвимостей. Пять из них получили максимальный балл 9.8 по шкале CVSS и позволяют удалённо выполнить код без предварительной аутентификации.