Группировка из КНДР связала воедино несколько громких атак на популярные пакеты NPM

Атака на цепочку поставок NPM
Компрометация четырёх широко используемых библиотек для Node.js - axios, debug, chalk и typo-crypto - оказалась делом рук одной северокорейской хакерской группы.

Уязвимость в JIT-компиляторе Firefox открывает путь к атаке на Tor Browser

tor
Всего одна вредоносная веб-страница может скомпрометировать Tor Browser, если на устройстве не установлено последнее обновление. Согласно исследованию компании Nebula Security, уязвимость CVE-2026-10702

Уязвимость в Adobe Format Plugins позволяет выполнить код при открытии файла

Adobe
Ошибка переполнения буфера в куче в плагинах форматов Adobe (Adobe Format Plugins) открывает возможность выполнения произвольного кода на системе жертвы. Для эксплуатации уязвимости требуется, чтобы пользователь открыл специально crafted файл.

Adobe Bridge: уязвимости, приводящие к выполнению кода и повышению привилегий

Adobe Bridge
Adobe выпустила обновление для менеджера цифровых активов Bridge, которое закрывает восемь уязвимостей, способных привести к выполнению произвольного кода и повышению привилегий в системе.

Кампания по доставке RMM-инструментов через WhatsApp и VBS-скрипты ведет к инфраструктуре ValleyRAT

remote access Trojan
В середине июня эксперты команды GReAT "Лаборатории Касперского" зафиксировали волну вредоносных рассылок, осуществляемых через личные сообщения WhatsApp. Аналитик Fareed Radzi в своем отчете подробно

Критическая цепочка уязвимостей WordPress позволяет удалённо создать учётную запись администратора

information security
17 июля 2026 года команда безопасности WordPress выпустила обновления ядра, закрывающие комбинацию из двух уязвимостей, которые позволяют неаутентифицированному злоумышленнику создать учётную запись администратора

Жестко закодированные учётные данные в Cisco Secure FMC открыли доступ к данным - CISA подтверждает эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-20316 в каталог Known Exploited Vulnerabilities (KEV) на основании подтверждённых данных об активной эксплуатации.

Уязвимость в Active Storage для Rails открывает доступ к произвольным файлам на сервере

Ruby on Rails
Неавторизованный злоумышленник может прочитать произвольные файлы на сервере Rails-приложения через уязвимость в компоненте Active Storage - разработчики выпустили исправление.

Уязвимости в Node.js: исправлены проблемы HTTP/2, модели разрешений и других компонентов

node.js
Ошибки в обработке HTTP/2, механизме контроля доступа Permission Model и ряде встроенных модулей Node.js открывали возможность для отказа в обслуживании, удалённого выполнения кода, раскрытия информации и обхода политик безопасности.

Повышение привилегий, удалённое выполнение кода и обход аутентификации: IBM закрыла серию уязвимостей в WebSphere

IBM WebSphere
IBM выпустила патчи для WebSphere Application Server и его облегчённой версии Liberty. Множественные уязвимости затрагивают версии 8.5, 9.0 традиционной редакции, а также Liberty версий 17.