В атаке на финансовую организацию впервые совместили ScreenConnect и инфостилер XLoader

security
В начале августа 2026 года злоумышленник в течение примерно 54 часов атаковал финансовую организацию. В атаке сочетались фишинговое письмо с PDF-вложением, легитимный инструмент удаленного доступа ScreenConnect

Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler

Citrix подтвердила эксплуатацию двух критических уязвимостей в NetScaler
27 сентября 2026 года Citrix опубликовала бюллетень безопасности CTX697096. Компания подтвердила, что две критические уязвимости в NetScaler ADC и NetScaler Gateway уже используют в реальных атаках.

Вредоносные домены заменяют IP-адреса для обхода защиты облачных сервисов

information security
Злоумышленники нашли способ обходить стандартные блокировки при атаках на облачные сервисы. Вместо прямого обращения к служебному адресу 169.254.169.254 они используют специально созданные доменные имена, которые маскируют этот адрес.

Серверная фальсификация запросов в Azure SQL Database позволяет удалённо повысить привилегии

vulnerability
В облачной реляционной базе данных Azure SQL Database обнаружена уязвимость класса серверная фальсификация запросов. Причина - недостаточная проверка запросов на стороне сервера.

Ошибки авторизации и сопоставления имён в Azure Arc позволяют удалённо повысить привилегии

vulnerability
Две уязвимости в программном средстве подключения локальной инфраструктуры Azure Arc дают возможность злоумышленнику, действующему по сети, повысить свои привилегии.

Серверная фальсификация запросов в Microsoft Exchange Server позволяет удалённо повысить привилегии

vulnerability
Почтовый сервер Microsoft Exchange Server содержит уязвимость класса серверная фальсификация запросов (SSRF - подделка запросов на стороне сервера). Оценка по шкале CVSS 3.

Внедрение аргументов в службе развёртывания Azure Managed Instance for Apache Cassandra позволяет выполнить код удалённо

vulnerability
В службе автоматизации развёртывания и масштабирования для управляемых решений Apache Cassandra в облаке Microsoft Azure обнаружена уязвимость класса "внедрение или модификация аргументов".

Cisco Crosswork допускает работу без аутентификации и внедрение SQL-кода

vulnerability
Cisco Systems подтвердила три уязвимости в программной платформе Crosswork. Её применяют для управления сетями операторов связи и крупных предприятий. Одна из проблем позволяет вызывать критичные функции без проверки прав.

Анатомия атаки Play: от взлома VPN до шифрования через легитимные утилиты

ransomware
В начале 2026 года одна из организаций, работающих в сфере критической инфраструктуры, подверглась атаке программы-вымогателя Play. Злоумышленники зашифровали файлы на множестве серверов и рабочих станций

Некорректная авторизация в AEM Forms on JEE и SQL-инъекция в Adobe Connect позволяют выполнить произвольный код

vulnerability
Две уязвимости в продуктах Adobe дают злоумышленнику возможность удалённо выполнить произвольный код. Одна затрагивает корпоративную платформу Adobe Experience Manager (AEM) Forms on JEE, вторая - программу