Атака на камеры Dahua скомпрометировала более 14 000 устройств по всему миру

В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.

Уязвимость в Siebel Approval Manager позволяет удалённо атаковать CRM - Oracle выпустила исправление

vulnerability
В компоненте Siebel Approval Manager, который относится к набору инструментов Siebel CRM Development для настройки и интеграции CRM-системы Oracle Siebel CRM (система управления взаимоотношениями с клиентами), обнаружена уязвимость.

Контрабанда HTTP-запросов в Netty вышла за пределы фреймворка: под угрозой десятки продуктов Red Hat

vulnerability
Ошибка в обработке HTTP-запросов в популярном Java-фреймворке Netty открывает возможность для атак, известных как контрабанда HTTP-запросов. Уязвимость BDU:2026-11291 (CVE-2026-42581) затрагивает не только

Группа Cloud Atlas запустила новый бэкдор CloudAtlasGo на Golang с применением WebRTC и облачных сервисов

APT
В начале мая 2026 года специалисты по информационной безопасности зафиксировали новый этап активности APT-группы Cloud Atlas. Эта группировка известна своими атаками на государственные учреждения и бизнес-структуры в Восточной Европе и Центральной Азии.

Уязвимости в BeyondTrust Endpoint Privilege Management позволяют повысить привилегии и обойти защиту от вмешательства

BeyondTrust
В Endpoint Privilege Management (Windows Deployment) подтверждены две уязвимости, которые позволяют локально повысить привилегии на конечной точке или обойти встроенную защиту от вмешательства.

Уязвимость SSRF в MLflow позволяет получать облачные учетные данные и доступ к внутренним сервисам

MLflow
В платформе для управления жизненным циклом машинного обучения MLflow обнаружена уязвимость подделки серверных запросов, известная как SSRF (Server-Side Request Forgery).

Уязвимости в Zabbix позволяют подделать сессионные cookie, вызвать отказ в обслуживании и раскрыть данные

zabbix
В системе мониторинга Zabbix обнаружено одиннадцать уязвимостей, затрагивающих версии 6.x, 7.0.x и 7.4.x. Самые опасные из них позволяют подделывать сессионные cookie, вызывать отказ в обслуживании, раскрывать

Уязвимости в Typo3 позволяют обойти контроль доступа и загрузить произвольные файлы

TYPO3
Специалисты выявили две уязвимости в системе управления контентом Typo3. Одна из них относится к панели администратора и инструменту установки, вторая - к конструктору форм.

ZeroBEC зафиксировала атаку Kali365 с фишингом device-code через Google Sites и OCI API Gateway

phishing
Компания ZeroBEC зафиксировала и заблокировала целенаправленную фишинговую кампанию, ориентированную на клиента из финансового сектора. Атака использовала многоступенчатую цепочку перенаправлений и технологию

Admin Center, Entra и Planetary Computer: Microsoft закрыла три уязвимости повышения привилегий

vulnerability
Microsoft выпустила обновления для трех облачных служб, в которых обнаружились уязвимости, позволяющие удаленному злоумышленнику повысить свои привилегии. Проблемы затронули Microsoft 365 Admin Center

Полный контроль над Oracle Retail Integration Bus и Application Testing Suite: что закрыл июльский патч

vulnerability
Удалённый злоумышленник может получить полный контроль над интеграционной платформой для розничной торговли Oracle Retail Integration Bus. Также под угрозой комплекс для автоматизации тестирования приложений Oracle Application Testing Suite.