Сотни сайтов на WordPress стали жертвами масштабной кампании, в ходе которой злоумышленники похищают пароли посетителей. Атака объединяет девять этапов: от внедрения скрытого сценария в браузер до кражи учетных данных.
30 июля 2026 года из-за ошибочной конфигурации сетевого каталога стал публично доступен сервер, принадлежавший активному оператору киберпреступной инфраструктуры.
Hewlett Packard Enterprise исправила уязвимость в контроллере управления серверами Integrated Lights-Out 7 (iLO 7). Ошибка позволяет удалённо получить права администратора на самом контроллере, не имея учётных данных.
Рендерер Sitefinity Next.js уязвим для удалённого выполнения кода без входа в систему. Утилита Telerik Fiddler Classic позволяет локальному злоумышленнику с низкими правами поднять их до администратора и запустить чужой код.
Мобильное приложение GV-Eye для Android хранит ключ API внутри установочного пакета и отправляет его по незашифрованному HTTP. Три уязвимости, о которых GeoVision сообщила 30 сентября 2026 года, затрагивают сборки до версии 3.
Антифрод-команда D3Lab обнаружила первую фишинговую кампанию, нацеленную на Реестр предприятий - сервис итальянских Торговых палат, техническое управление которым осуществляет компания InfoCamere.
Многие начинающие специалисты по информационной безопасности воспринимают модель OSI как скучную теоретическую концепцию из учебника, которую нужно заучить для экзамена и благополучно забыть.
С апреля по июль 2026 года аффилиат (партнёр) программы-вымогателя Aurora атаковал более двадцати организаций в девяти странах. Его деятельность раскрылась случайно.
IBM раскрыла сведения о двух десятках с лишним уязвимостей в DataStage на Cloud Pak for Data. Проблемы затрагивают версию 5.4.0.0 - платформу, на которой компании собирают и выполняют конвейеры обработки данных.
31 августа 2026 года были скомпрометированы 440 установок системы управления печатью PaperCut NG и MF. Пострадали 395 организаций в 48 странах. Кампанию вёл один злоумышленник, предположительно русскоязычный.