Состояние гонки при очистке tempfile.TemporaryDirectory в CPython удаляет файлы за пределами временного каталога

Python
В эталонной реализации языка Python, CPython, нашлась уязвимость в механизме очистки временных каталогов. Проблему описали в бюллетене Python Software Foundation, организации, которая развивает язык.

Instant On 3.4.2.0 закрывает 18 уязвимостей, включая удалённое выполнение кода без входа в систему

HPE Aruba Networking
Пять уязвимостей в точках доступа HPE Aruba Networking Instant On производитель оценил в диапазоне от 9.6 до 9.8 по шкале CVSS. Три из них ведут к выполнению произвольного кода, одна даёт внедрение команд, ещё одна обходит проверку подлинности.

Имитация налоговых документов прикрывает захват контроля над компьютерами в 46 странах

phishing
Фишинговая кампания, маскирующаяся под налоговые документы, оказалась прикрытием для масштабной схемы удалённого доступа к компьютерам. Исследование {ANY.RUN} показало, что 45% всей активности приходится

Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч

Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч
С 24 сентября 2026 года злоумышленники атакуют серверы Microsoft SharePoint. Они используют уязвимость CVE-2026-65660, исправление для которой вышло ещё в августе, во время планового обновления Microsoft.

Недостаточная проверка входных данных в Incus допускает удалённое выполнение команд

vulnerability
В системе управления контейнерами и виртуальными машинами Incus обнаружена уязвимость, которая позволяет удалённому атакующему выполнять произвольные команды. Проблема затрагивает сам Incus версий до 7.

Кампания WeedHack продолжила заражать игроков Minecraft через поддельные клиенты и Discord-каналы

information security
Кампания по распространению вредоносной программы WeedHack, нацеленная на поклонников Minecraft, не остановилась даже после того, как исследователям удалось нарушить работу её управляющей инфраструктуры.

Переводы строк в библиотеке net-imap для Ruby позволяют внедрить произвольные команды IMAP

vulnerability
Библиотека net-imap, входящая в состав языка программирования Ruby, формирует команды для почтовых серверов без проверки управляющих символов. Поэтому нарушитель может подставить в запрос собственную команду и выполнить её на чужом ящике.

Однофакторная аутентификация в SAP Message Server открывает путь к выполнению произвольного кода

vulnerability
Сервер сообщений SAP Message Server, входящий в интеграционную платформу SAP NetWeaver, пропускает запросы без полноценной проверки подлинности. Из-за этого удалённый злоумышленник может обойти аутентификацию

На macOS обнаружен новый имплант, распространяемый через YouTube-рекламу с подделкой TradingView

information security
В июле 2026 года зафиксирована новая вредоносная кампания, нацеленная на пользователей macOS. Злоумышленники использовали платную рекламу в YouTube, имитирующую официальное предложение TradingView.

Координационный центр доменов .RU/.РФ объявил о конце анонимной регистрации после вступления в силу закона 569-ФЗ

Координационный центр доменов .RU/.РФ объявил о конце анонимной регистрации после вступления в силу закона 569-ФЗ
Анонимно зарегистрировать домен в зонах .RU, .РФ и .SU больше нельзя. Об этом заявил Координационный центр доменов .RU/.РФ на XX Международном форуме "Партнерство государства, бизнеса и гражданского общества