Кампания Lampion атакует португальских пользователей через финансовый фишинг и многоступенчатое заражение

security
В июне 2026 года зафиксирована новая волна атак, связанных с семейством банковских вредоносных программ Lampion. Злоумышленники рассылают фишинговые письма, маскирующиеся под финансовые уведомления и платёжные

CISA добавляет в KEV-каталог шесть активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) шестью новыми записями. Каждая из них имеет подтверждённые доказательства активной эксплуатации в реальных атаках.

Интерфейсы NVIDIA UFM позволяют выполнить код и повысить привилегии

Nvidia
Платформа NVIDIA Unified Fabric Manager (UFM) предназначена для централизованного управления высокоскоростными сетями InfiniBand и Ethernet. Она применяется в дата-центрах, научных кластерах и корпоративной

Побег из песочницы в NVIDIA OpenShell и внедрение команд в NemoClaw позволяют выполнить код

Nvidia
Инструменты NVIDIA OpenShell и NemoClaw содержат 18 уязвимостей, две из которых получили критический уровень опасности. Они позволяют атакующему выйти за пределы изолированной среды, где выполняются модели

Группировка Tolik атакует российские оборонные предприятия через скомпрометированные почтовые ящики генеральных директоров

APT
В мае 2026 года зафиксирована целевая атака на предприятие оборонно-промышленного комплекса России. Злоумышленники действовали от имени генерального директора одной из организаций, подведомственных федеральному министерству.

В прошивке NVIDIA DGX Spark возможны выполнение кода и обход защиты UEFI

Nvidia
NVIDIA выпустила обновление программного обеспечения для вычислительной платформы DGX Spark, предназначенной для задач искусственного интеллекта. Апдейт закрывает пять уязвимостей, затрагивающих системную прошивку и UEFI.

Некорректная проверка путей и внедрение команд через чат в TeamViewer позволяют выполнить код

TeamViewer
В настольных клиентах TeamViewer выявлены две уязвимости, которые в совокупности могут привести к выполнению произвольного кода на компьютере жертвы. Первая проблема касается некорректной проверки путей

UniFi Protect и UniFi OS допускают внедрение команд и обход аутентификации

Ubiquiti
Компания Ubiquiti опубликовала бюллетень безопасности, в котором перечислены 22 уязвимости в продуктах линейки UniFi. Проблемы затрагивают серверы, сетевые приложения, системы видеонаблюдения, контроля доступа и периферийные устройства.

TrickBot использует DNS-туннелирование для скрытой связи с командными серверами

botnet
Новая модификация банковского трояна TrickBot отказалась от привычного HTTP-протокола и перешла на передачу данных через DNS-запросы. Такая техника позволяет обходить сетевые экраны и системы обнаружения

Группировка LAUNDRY BEAR использует уязвимость нулевого дня для взлома почтовых серверов Zimbra

APT
С июля 2025 года хакерская группа атакует правительственные и коммерческие организации западных стран через уязвимость в программном обеспечении Zimbra Collaboration Suite (ZCS).