Повышение привилегий, удалённое выполнение кода и обход аутентификации: IBM закрыла серию уязвимостей в WebSphere

IBM WebSphere
IBM выпустила патчи для WebSphere Application Server и его облегчённой версии Liberty. Множественные уязвимости затрагивают версии 8.5, 9.0 традиционной редакции, а также Liberty версий 17.

Патч GitLab закрывает уязвимости, ведущие к раскрытию данных и отказу в обслуживании

GitLab
GitLab выпустил внеплановые обновления для Community и Enterprise Edition - версии 19.2.1, 19.1.3 и 19.0.5. В них исправлено 13 уязвимостей, три из которых имеют высокую степень опасности.

Обнаружена коммерческая Black Hat SEO-операция с оборотом 1,2 млн долларов и десятилетней историей

information security
В начале 2026 года специалисты Zynap Labs зафиксировали аномалию в профиле обратных ссылок одного из подконтрольных ресурсов. В течение короткого промежутка времени появились сотни низкокачественных доменов

Кампания DragonReturn: китайско-ориентированная группа атакует налоговую инфраструктуру Индии

APT
Исследователи Seqrite Lab выявили и проанализировали масштабную фишинговую операцию, направленную на индийских налогоплательщиков, бухгалтеров, корпоративные финансовые отделы и государственных подрядчиков.

Вредоносный pull request в Understand-Anything: скрытая загрузка через Astro и блокчейн-управление

security
В середине мая 2026 года открытый репозиторий Egonex-AI/Understand-Anything, насчитывающий более 57 тыс. звёзд на GitHub, стал целью атаки через pull request. Злоумышленник под псевдонимом AsimRaza10 подал

Массовая атака на SonicWall VPN: 30 организаций скомпрометированы за три дня

information security
С 25 июля 2026 года злоумышленники проводят автоматизированную кампанию по перебору учётных данных, в результате которой получили несанкционированный доступ к устройствам SonicWall VPN и межсетевым экранам.

Множественные уязвимости в Citrix XenServer позволяют атаковать хост из гостевой ВМ

Citrix XenServer
В гипервизоре Citrix XenServer обнаружено семь уязвимостей, которые в совокупности позволяют привилегированному пользователю внутри гостевой виртуальной машины скомпрометировать хост или вызвать его отказ в обслуживании.

Операция Phnom Penh: распространители Ghost доставляют целевую троянскую программу MODBEACON через SEO-имитации

information security
Экосистема распространителей вредоносного ПО Ghost, долгое время считавшаяся набором низкоуровневых мошеннических схем с SEO-отравлением, демонстрирует качественно новый уровень угрозы.

Уязвимость в примере WebSocket чата Apache Tomcat приводит к отказу в обслуживании

Apache Tomcat
В Apache Tomcat обнаружена уязвимость низкой степени опасности, связанная с неконтролируемым потреблением ресурсов в демонстрационном приложении WebSocket-чата. Проблема получила идентификатор CVE-2026-66299