Уязвимость в cPanel позволяет манипулировать ответами сервера для других пользователей

cPanel
Разработчик программного обеспечения для веб-хостинга WebPros устранил уязвимость в панели управления cPanel/WHM. Проблема связана с техникой HTTP Request Smuggling, известной как контрабанда HTTP-запросов.

Уязвимость в Tenable Sensor Proxy позволяет удалённо выполнять код через подмену хоста подключения

Tenable
В компоненте Tenable Sensor Proxy, предназначенном для передачи данных между сенсорами и платформой управления, обнаружена критическая уязвимость. Она позволяет удалённо выполнить произвольный код с повышенными привилегиями.

Более полутора тысяч мошеннических доменов на тему чемпионата мира 2026 угрожают пользователям

information security
В преддверии чемпионата мира по футболу 2026 года злоумышленники развернули масштабную инфраструктуру поддельных стриминговых сайтов. Обнаружено более 1500 доменов и URL, связанных с четырнадцатью различными

В npm-экосистеме распространяется червь, похищающий учетные данные разработчиков

Атака на цепочку поставок NPM
В npm-реестре обнаружен самораспространяющийся вредоносный код, который начинал атаку с пакетов keyv и cachable, а затем расширился на более чем 440 пакетов, опубликовав свыше двух тысяч зараженных версий.

Анализ фишингового письма о деактивации электронной почты

phishing
Фишинговые атаки, нацеленные на кражу учётных данных, часто маскируются под автоматические уведомления от почтовых систем. Злоумышленники играют на страхе потерять доступ к переписке и побуждают жертву

ChocoPoC: вредоносные Python-зависимости в PoC-репозиториях атакуют исследователей безопасности

information security
В конце июня 2026 года исследователи из платформы YesWeHack при изучении нового эксплойта для Joomla столкнулись с необычной цепочкой заражения. Подозрительный репозиторий на GitHub предлагал готовый proof-of-concept

Уязвимость в DbGate позволяет удалённо выполнить код

vulnerability
Кроссплатформенное приложение DbGate, предназначенное для работы с базами данных через браузер, содержит уязвимость, которая даёт злоумышленнику возможность удалённо выполнить произвольный код.

Поддельный 7-Zip оказался точкой входа для ботнета резидентных прокси на Windows и Android

information security
Киберпреступники, распространяющие вредоносные установщики популярного архиватора 7-Zip, оказались причастны к более масштабной инфраструктуре, нацеленной не только на Windows, но и на Android-устройства.

Уязвимость в RC-сервере Rclone позволяет удалённо выполнить код

vulnerability
В инструменте облачной синхронизации Rclone обнаружена уязвимость, которая позволяет удалённо выполнить код. Проблема связана с RC-сервером - компонентом для удалённого управления программой.

Уязвимость в Flask-Reuploaded позволяет удаленно выполнить код

vulnerability
Библиотека Flask-Reuploaded, предназначенная для обработки загружаемых файлов в веб-приложениях на базе фреймворка Flask, содержит уязвимость, которая позволяет удаленному злоумышленнику записывать произвольные