Переполнение буфера в Adobe Substance 3D Painter позволяет выполнить произвольный код и раскрыть содержимое памяти

Adobe
Adobe Substance 3D Painter в версиях до 12.1.2 включительно содержит восемь уязвимостей. Семь из них относятся к критическим и дают возможность выполнить произвольный код.

Внедрение команд и подделка серверных запросов в Adobe Campaign Classic позволяют выполнить код

Adobe Campaign Classic
В Adobe Campaign Classic обнаружили несколько критических уязвимостей, которые позволяют удалённо выполнить произвольный код. Все проблемы получили максимальные 10 баллов по шкале CVSS.

Новая волна атак группировки PseudoGamaredon нацелена на оборонный сектор и госструктуры во втором квартале 2026 года

APT
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.

Хранимый межсайтовый скриптинг в Redmine и обход политик безопасности через API

Redmine
В системе управления проектами Redmine обнаружено несколько уязвимостей, которые затрагивают все актуальные ветки продукта. Проблемы позволяют атакующему выполнить вредоносный код в браузере пользователя

Многоступенчатая фишинговая атака использует поддельные уведомления от UPS и налоговой службы Малайзии для распространения стилера Phantom Stealer

phishing
В июне 2026 года зафиксирована кампания, в рамках которой злоумышленники рассылают фишинговые письма, маскирующиеся под уведомления логистической компании UPS и налоговой службы Малайзии (LHDN).

GitLab Duo Claude допускает выполнение кода, а импорт вызывает отказ в обслуживании

GitLab
В GitLab обнаружены множественные уязвимости, затрагивающие Community Edition и Enterprise Edition до версий 19.1.7, 19.2.5 и 19.3.1. Они позволяют удалённо выполнить произвольные команды, нарушить работу

Ошибка в обработке видео и повреждение памяти: Mozilla закрыла две бреши в Firefox и Thunderbird

vulnerability
Mozilla выпустила обновления для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, закрывающие две уязвимости. Обе связаны с некорректной работой компонентов и позволяют удалённому злоумышленнику вызвать отказ в обслуживании.

Kimsuky скомпрометировала южнокорейских разработчиков группового ПО: новые варианты вредоносного кода и атаки на клиентов

Kimsuky
С 2025 по начало 2026 года группировка Kimsuky, связанная с Северной Кореей, целенаправленно атаковала инфраструктуру южнокорейских вендоров программного обеспечения для групповой работы (groupware).

Программа Vaultify перехватывает браузеры Chrome и Edge через подмену настроек и облачное управление

information security
Вредоносное приложение Vaultify, маскирующееся под инструмент защиты браузера, активно перехватывает управление браузерами Chrome и Edge на компьютерах пользователей.

Группировка Eagle Werewolf атакует организации через фишинг и уязвимость BDU:2025-13635

Информационная безопаность
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.