Исследователи из Joe Sandbox Cloud Basic обнаружили новую вредоносную кампанию, в рамках которой распространяется стилер ScarfaceStealer. Цепочка заражения построена на Electron-приложении, упакованном
Платформа электронной коммерции SAP Commerce Cloud стала объектом пристального внимания злоумышленников. Причиной стала уязвимость, позволяющая удаленно выполнить произвольный код и полностью скомпрометировать систему.
В компоненте Agent Next Gen платформы Oracle Enterprise Manager Base Platform обнаружена уязвимость, вызванная некорректной работой механизмов разграничения прав доступа.
В августовском бюллетене безопасности Oracle перечислены множественные уязвимости в продуктах PeopleSoft. Они затрагивают платформу PeopleTools, а также модули CC Common Application Objects, FIN Common
В Oracle VM VirtualBox 7.2.14 обнаружили двадцать одну уязвимость в компоненте Core, который отвечает за базовые функции гипервизора. Проблемы позволяют атакующему нарушить конфиденциальность и целостность
Корпорация Oracle выпустила бюллетень безопасности, в котором описаны четыре уязвимости в продуктах Oracle Enterprise Manager for Systems Infrastructure и Oracle Process Manufacturing Systems.
Ряд уязвимостей в Oracle WebLogic Server позволяет удалённо выполнить код, получить доступ к критическим данным и вызвать отказ в обслуживании. Проблемы затрагивают все четыре поддерживаемые ветки сервера
В Oracle Database Server обнаружены множественные уязвимости, затрагивающие все актуальные ветки продукта. Проблемы позволяют злоумышленнику удалённо выполнить произвольный код, вызвать отказ в обслуживании
В почтовом сервере Synacor Zimbra Collaboration обнаружено сразу несколько уязвимостей, одна из которых уже активно эксплуатируется злоумышленниками. Проблема с идентификатором CVE-2026-73570 внесена в
Разработчики Python устранили несколько уязвимостей в CPython, затрагивающих все версии до 3.15.0. Одна из них связана с функцией управления паролями и позволяет перехватить учетные данные при переходе с защищенного соединения на открытое.