Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Уязвимость в SSL VPN Cisco ASA и FTD позволяет удалённо вызвать перезагрузку устройства

Cisco
Разработчики Cisco выпустили исправления для уязвимости в сервисе Remote Access SSL VPN, используемом в межсетевых экранах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat Defense (FTD).

Патч Google Chrome закрывает пять уязвимостей, ведущих к выполнению кода

Google Chrome
Несколько уязвимостей в браузере Google Chrome позволяют удаленному злоумышленнику вызвать отказ в обслуживании и выполнить произвольный код на целевой системе. Разработчики уже выпустили обновление, которое

Уязвимости в SonicWall GMS и Email Security позволяют выполнить код и повысить привилегии

SonicWall
Компания SonicWall выпустила обновления безопасности для двух продуктов: системы централизованного управления Global Management System (GMS) и почтового шлюза Email Security Appliance.

Группа Blind Eye применила новый загрузчик с компиляцией .NET AOT для скрытного внедрения DCRat

APT
Исследователи 360 Advanced Threat Intelligence зафиксировали новую атаку группировки APT-C-36 (известной как Blind Eye) в мае 2026 года. Ключевой особенностью кампании стало использование загрузчика, скомпилированного с помощью технологии .

Фишинговая рассылка открывает доступ через легитимные инструменты удалённого администрирования

информационная безопасность
Злоумышленники используют фишинг для доставки вредоносных вложений в корпоративные сети. После запуска файла на рабочей станции происходит установка легитимного программного обеспечения удалённого администрирования.

Уязвимости в продуктах SAP позволяют выполнить код и обойти авторизацию

SAP
SAP выпустила очередной набор исправлений безопасности: 28 новых Security Notes и одно обновление рекомендации на GitHub. Ещё две ранее опубликованные заметки были дополнены.

Уязвимость в SUSE Rancher позволяет получить контроль над всеми управляемыми кластерами Kubernetes

Rancher
Пользователь SUSE Rancher с минимальными правами может получить полный административный доступ к панели управления и всем кластерам Kubernetes, которыми она управляет.

Salat Stealer: новый информационный похититель с функциями слежки нацелен на геймеров через Roblox

Stealer
Исследователи Splunk Threat Research Team (STRT) выявили новый образец вредоносного программного обеспечения класса информационных похитителей, распространяемый под видом утилиты для игровой платформы Roblox.

Новый вариант AtlasRAT использует четырехступенчатую цепочку загрузки в памяти и атаку на WeChat

remote access Trojan
С середины июня 2026 года специалисты по информационной безопасности зафиксировали 43 командно-контрольных сервера (C2), связанных с активностью трояна удаленного доступа AtlasRAT.