Paper Werewolf атакует российские компании новым стилером PaperGrabber и кастомными загрузчиками

APT
Весной 2026 года российские промышленные, финансовые и транспортные организации столкнулись с новой волной атак со стороны группировки Paper Werewolf. Злоумышленники применили ранее не описанные вредоносные

Уязвимость Gravity SMTP раскрывает API-ключи и системные данные более чем ста тысячам сайтов на WordPress

information security
30 марта 2026 года исследователи Wordfence публично раскрыли уязвимость Sensitive Information Exposure в плагине Gravity SMTP для WordPress. Продукт, оцениваемый примерно в 100 000 активных установок

Отчёт AhnLab за май 2026 года: инфостилеры маскируются под кряки и рассылаются через облачные хранилища

Stealer
В мае 2026 года аналитики AhnLab Security intelligence Center (ASEC) зафиксировали существенную активизацию групп, распространяющих программы-похитители данных (infostealers).

Новая версия вредоносной программы Gremlin использует продвинутую обфускацию для кражи данных и криптовалют

Stealer
Специалисты по информационной безопасности столкнулись с очередной эволюцией известного похитителя данных Gremlin. Эта вредоносная программа, специализирующаяся на краже учётных данных, файлов cookie и

Oracle WebLogic Server получил критические исправления: 13 уязвимостей, включая две с рейтингом 10.0

Oracle WebLogic Server
Корпорация Oracle 16 июня 2026 года выпустила обновление безопасности для WebLogic Server, входящего в состав Oracle Fusion Middleware. Патчи закрывают 13 уязвимостей, обнаруженных в компонентах Console и Core.

Нарушение авторизации в устройствах Moxa позволяет нарушить связь через последовательный порт

Moxa
Компания Moxa 16 июня 2026 года выпустила исправления для двух серий промышленных устройств - CN2600 Series и NPort 6000 Series. Обновления закрывают уязвимость CVE-2026-10831, которая получила средний

Oracle закрыла десять уязвимостей в Oracle VM VirtualBox

VirtualBox
Oracle выпустила внеочередное обновление безопасности для продукта Oracle VM VirtualBox, устранившее десять уязвимостей. Проблемы затронули версию 7.2.8 гипервизора и охватили несколько компонентов, включая

Splunk устранил критическую уязвимость в AI Toolkit, позволявшую выполнение команд на уровне ОС

Splunk
Компания Splunk опубликовала обновление безопасности для своего продукта Splunk AI Toolkit, закрывающее критическую уязвимость, связанную с внедрением команд операционной системы (OS Command Injection).

Mitel закрыла двенадцать критических уязвимостей в MiCollab и MiVB SVI

Mitel
Mitel опубликовала обновления безопасности для платформы унифицированных коммуникаций MiCollab и виртуального экземпляра MiVoice Business (MiVB SVI). В бюллетене MISA‑2026‑0005 перечислены двенадцать уязвимостей

JetBrains устранила уязвимость удалённого выполнения кода в GoLand

JetBrains
Компания JetBrains выпустила обновление интегрированной среды разработки GoLand версии 2026.1.3, которое закрывает уязвимость, связанную с выполнением произвольного кода через недоверенную конфигурацию проекта.