Обновлённый фишинг-кит EvilTokens скрывает код в браузере и обходит статический анализ, угрожая аккаунтам Microsoft 365

phishing
Специалисты столкнулись с новой модификацией фишинг-кита EvilTokens, которая использует шифрование на стороне браузера для маскировки вредоносного содержимого. Этот приём создаёт слепую зону для систем

Уязвимость в библиотеке cJSON на 32-битных платформах позволяет переполнить буфер кучи

vulnerability
Библиотека для работы с JSON-форматом cJSON содержит ошибку целочисленного переполнения, которая при определённых условиях может привести к удалённому выполнению кода или раскрытию конфиденциальных данных.

Критические уязвимости в Oracle Enterprise Manager и WebLogic Server позволяют удалённо перехватить контроль над приложениями

vulnerability
Корпорация Oracle выпустила внеочередные обновления безопасности, закрывающие две уязвимости высокой степени опасности в популярных продуктах - платформе управления Enterprise Manager и сервере приложений WebLogic.

Критические уязвимости в Adobe Experience Manager позволяют проводить SSRf-атаки и вскрывать внутренние ресурсы через XXE

vulnerability
Две уязвимости в корпоративной CMS от Adobe затрагивают AEM Cloud Service и версии 6.5, включая последние сервис-паки. Проблемы в приложении для обработки медиаданных Adobe Media Encoder касаются неверного

Дайджест индикаторов компрометации: ботнет Mirai (20.07.2026 – 26.07.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Пять уязвимостей в Microsoft Edge открывают путь к выходу из песочницы и раскрытию данных

Microsoft Edge
Семь уязвимостей, обнаруженных в браузере Microsoft Edge, затрагивают как движок Chromium, так и собственные компоненты Edge. Четыре из них имеют высокий уровень угрозы по шкале CVSS и позволяют выполнить

Группировка Kimsuky использует GitHub и Google Drive для распространения KimJongRAT с обновлённой архитектурой

Kimsuky
В мае 2026 года специалисты по информационной безопасности зафиксировали новую кампанию по распространению вредоносного программного обеспечения KimJongRAT. Этот образец совмещает функции информационного

Критическая цепочка уязвимостей в GitLab позволяет удалённо выполнить код через Jupyter Notebook

GitLab
Уязвимость в парсере JSON Oj, который GitLab использует для обработки файлов Jupyter Notebook, даёт возможность аутентифицированному участнику проекта выполнять произвольные команды на уязвимых установках GitLab.

Google Threat Intelligence Group вводит единую систему именования злоумышленников на основе криптонимов

security
Google Threat Intelligence Group (GTIG) начала внедрение унифицированной таксономии для обозначения субъектов угроз. Новая схема предполагает использование двухсловных криптонимов вместо разрозненных идентификаторов вроде APT1.