Уязвимости в Adobe Campaign Classic позволяют выполнить код без аутентификации

Adobe
Adobe выпустила внеочередное обновление безопасности для платформы Adobe Campaign Classic. Оно закрывает несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код на сервере

Вредоносный документ-ридер в Google Play заразил более 100 000 устройств банковским трояном Anatsa

information security
В официальном каталоге приложений Google Play обнаружена активная кампания вредоносного ПО, нацеленная на пользователей Android. Приложение, маскирующееся под легитимный инструмент для чтения документов

Масштабная кампания по распространению AsyncRAT через ScreenConnect прикрывается поддельными установщиками популярного ПО

remote access Trojan
Специалисты сервиса Kaspersky Managed Detection and Response раскрыли крупную вредоносную кампанию, в ходе которой злоумышленники использовали легитимный инструмент удалённого администрирования ScreenConnect

Уязвимость в Check Point Security Management Server позволяет обойти аутентификацию и выполнить команды

Check Point
В серверах управления безопасностью Check Point обнаружена уязвимость высокой степени опасности. Она позволяет не аутентифицированному злоумышленнику выполнять произвольные команды на сервере.

Уязвимость в Apache NiFi позволяет вызвать отказ в обслуживании через gzip-запросы

Apache NiFi
Apache NiFi - платформа для автоматизации и управления потоками данных, используемая в корпоративных средах. Её REST API даёт администраторам возможность изменять конфигурацию, управлять процессами и отдельными компонентами.

Уязвимость в cPanel & WHM позволяет получить права администратора баз данных

cPanel
Аутентифицированный пользователь панели управления cPanel & WHM, имеющий доступ к функциям MySQL или MariaDB, может выполнять произвольные команды баз данных с полными административными привилегиями.

Рекламная атака через Google Ads доставляет стилер MacSync и троянизирует Ledger Live

Stealer
Исследователи зафиксировали масштабную кампанию малвертайзинга, нацеленную на пользователей macOS. Злоумышленники размещают спонсируемые объявления в Google, имитирующие страницу загрузки инструмента Claude Code CLI от Anthropic.

DOUBLECUP: новая платформа для массовых ClickFix-атак доставляет сложные трояны

information security
С начала июня 2026 года на теневом рынке действует новый сервис DOUBLECUP, предоставляющий киберпреступникам готовую инфраструктуру для атак по схеме ClickFix. Пользователя заманивают на страницу, имитирующую

CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в N-able N-central

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило уязвимость CVE-2026-18577 в перечень Known Exploited Vulnerabilities (KEV), что подтверждает наличие фактов её активной эксплуатации.

Уязвимости в KVM и сетевом стеке ядра Linux позволяют выполнить код в SUSE Linux Micro 6.2

SUSE
Шесть уязвимостей в ядре Linux, затрагивающих SUSE Linux Micro 6.2, закрыты в обновлении, выпущенном 30 июля 2026 года. Проблемы затрагивают подсистему виртуализации KVM (модуль ядра для управления виртуальными