HTTP File Server 3: выполнение команд через проверку дискового пространства

vulnerability
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.

Firefox и Thunderbird: шесть уязвимостей с сетевой атакой устранены в свежих версиях

vulnerability
Ошибки в обработке графики, целочисленное переполнение и несколько случаев использования памяти после освобождения - Mozilla выпустила пакет исправлений для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird.

Локальный протокол умных устройств Kasa допускает перехват и подделку команд управления

TP-Link
Компания TP-Link раскрыла уязвимость в протоколе локального взаимодействия умных устройств Kasa. Она позволяет атакующему, находящемуся в той же локальной сети, перехватывать, повторять или подделывать управляющие сообщения.

Cl0p атакует системы PTC Windchill и FlexPLM через цепочку критических уязвимостей

ransomware
В июле 2026 года зафиксирована новая волна атак группировки Cl0p на промышленные предприятия, использующие программное обеспечение PTC Windchill и FlexPLM. Злоумышленники комбинируют две уязвимости в этих

В npm обнаружена серия вредоносных пакетов с маскировкой под обновления

Атака на цепочку поставок NPM
В репозитории npm - крупнейшем каталоге программных библиотек для языка JavaScript - обнаружена серия вредоносных пакетов. Совокупное число скачиваний превысило 1600.

Rare Werewolf доставляет AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf использует фишинговые рассылки для установки программного обеспечения удалённого доступа на компьютеры жертв. Пользователь получает письмо с вложением и открывает файл, после

Принуждение SMB-аутентификации в Veeam ONE позволяет перехватить учётные данные сервисного аккаунта

Veeam
Veeam ONE - платформа для мониторинга и аналитики в средах резервного копирования. В ней обнаружена уязвимость, которая позволяет несвязанному сетевому атакующему принудить сервис к SMB-аутентификации

Партнер INC Ransom атаковал китайскую технологическую компанию, используя ИИ-сгенерированные скрипты

ransomware
Открытая рабочая директория сервера, принадлежащего партнеру группировки программ-вымогателей INC Ransom, позволила восстановить полную картину атаки на китайскую технологическую компанию v-silicon.

Кибершпионаж на Филиппинах: хакеры похитили данные ядерного агентства и оборонного подрядчика

information security
На фоне роста напряжённости в Южно-Китайском море Филиппины стали объектом усиленного кибершпионажа. Согласно отчёту Microsoft Digital Defense Report 2025, в первом полугодии 2025 года страна заняла 20-е

Группировка Kimsuky продолжает атаки через целевой фишинг, используя вредоносные LNK-файлы и бэкдор PebbleDash

Kimsuky
В 2026 году активность северокорейской хакерской группы Kimsuky не снижается. Злоумышленники по-прежнему применяют целевой фишинг, рассылая жертвам письма от имени дипломатических сотрудников.