Инвайты отменены - регистрация открыта для всех

1275 news
Отличная новость для всех, кто следил за проектом, но не мог оперативно получить приглашение: регистрация на сайте становится открытой. Система инвайтов, которая просуществовала больше года, полностью

Zimbra 10.1.20 закрывает девять уязвимостей, включая выполнение команд через SNMP

Zimbra
В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.

Уязвимость в LoadMaster позволяет удалённо выполнять произвольные команды - патч уже доступен

vulnerability
Балансировщик нагрузки Progress Kemp LoadMaster содержит ошибку очистки данных в управляющем интерфейсе. Из-за неё удалённый нарушитель может выполнить произвольные команды на устройстве.

Обновление simple-file-list закрыло брешь, ведущую к выполнению кода на WordPress-сайтах

vulnerability
Плагин simple-file-list, предназначенный для управления списком файлов на сайтах на WordPress, содержит уязвимость, которая позволяет удалённо выполнить произвольный код.

IBM закрыла в IBM i уязвимость с CVSS 9.9, позволявшую удалённо выполнить код

IBM i
Операционная система IBM i содержит 19 уязвимостей, затрагивающих все поддерживаемые версии - с 7.3 по 7.6. IBM выпустила пакет исправлений, закрывающий все эти проблемы.

CrashStealer: новый macOS-стилер с подписанным дроппером и шифрованием данных на стороне клиента

Stealer
Исследователи Jamf Threat Labs обнаружили и проанализировали CrashStealer - информационный стилер для macOS, написанный на C++. Вредоносная программа маскируется под встроенный компонент Apple для сбора

Глобальное сканирование выявило 347 активных C2-серверов с доминированием SuperShell и Sliver

security
Исследовательская группа Censys провела масштабный мониторинг командных центров, развёрнутых в открытом интернете. Согласно полученным данным, за период с 1 по 12 июля 2026 года специалисты обнаружили

Rare Werewolf: фишинговые атаки с использованием AnyDesk

Информационная безопасность
Группировка Rare Werewolf применяет целевой фишинг для проникновения в корпоративные сети. Злоумышленники рассылают электронные письма с вредоносным вложением, которое маскируется под обычный документ.

Глобальное исследование C2-инфраструктуры: за две недели выявлено 139 командных серверов злоумышленников

information security
Исследовательский отдел Censys провёл масштабное сканирование глобального интернета в период с 15 по 30 июня 2026 года и выявил 139 уникальных IP-адресов, используемых в качестве командно-контрольных (C2) серверов.

APT-группировка CloudAtlas применила oEmbed-цепочки для атак на объекты в Крыму и Ираке

APT
В мае 2026 года эксперты центра безопасности Positive Technologies зафиксировали новую серию кибератак со стороны APT-группировки CloudAtlas. Эта кампания привлекла внимание сразу по нескольким причинам.