Обработка часового пояса в Sudo продлевает истёкшие права из sudoers

vulnerability
В Sudo обнаружили уязвимость, из-за которой обычный пользователь Linux может обойти временные ограничения в правилах sudoers. Ей присвоили номер CVE-2026-96512 и высокий уровень опасности.

AZALEA RAT: новая угроза, которая прячется внутри безобидного пакетного файла

remote access Trojan
В подпольных киберпреступных сообществах набирает популярность AZALEA RAT - многофункциональная программа удалённого управления, распространяемая по модели "вредоносное ПО как услуга" (MaaS).

Уязвимость в Cisco Identity Services Engine позволяет удалённо выполнить код с правами root

vulnerability
Ошибка в обработке внешних данных в веб-интерфейсе управления Cisco Identity Services Engine позволяет удалённому злоумышленнику выполнить произвольный код и повысить права до уровня root.

Уязвимость в библиотеке vm2 позволяет выйти из изолированной среды и выполнить произвольные команды

vulnerability
Библиотека vm2 расширяет возможности платформы Node.js: она позволяет запускать чужой код в изолированной среде, то есть в песочнице (ограниченном окружении без доступа к основной системе).

Уязвимость в Incus позволяет удалённо выполнить команды на хосте

vulnerability
Ошибка в обработке путей при загрузке данных в объектное хранилище позволяет злоумышленнику с обычной учётной записью выполнить произвольные команды на сервере, где развёрнута платформа Incus для управления контейнерами и виртуальными машинами.

Вредоносный Projextor маскируется под легитимные приложения для работы с документами

information security
Вредоносная кампания Projextor распространяет троянизированные программы-конверторы и "продуктивные" утилиты, которые выглядят и работают как настоящие. Пользователи скачивают их с поддельных сайтов, не

Критическая уязвимость в CI/CD-процессе Snowflake раскрыла внутренние токены Jira

information security
В середине июня 2026 года в коде публичного репозитория snowflake-connector-net, принадлежащего компании Snowflake, появилась критическая уязвимость, связанная с процессом непрерывной интеграции и доставки (CI/CD).

Мошенники обещают итальянцам возврат 19% за лекарства и похищают данные банковских карт

phishing
В Италии выявлена новая фишинговая кампания, нацеленная на клиентов государственных сервисов здравоохранения. Злоумышленники создали поддельный сайт, который использует официальные логотипы и графику электронной

CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в WSO2 и повышение привилегий в Adobe Commerce

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках) двумя записями.

Набор для фишинга Mirage2FA обходит двухфакторную защиту и похищает сессии Microsoft 365

phishing
С 2024 по 2026 год в США и Европе действует мошеннический сервис Mirage2FA, предназначенный для кражи учётных данных и активных сессий Microsoft 365. Эта платформа, продаваемая злоумышленникам как услуга