Уязвимость в СУБД SQLite позволяет удалённо выполнить код

vulnerability
Разработчики популярной встраиваемой системы управления базами данных SQLite столкнулись с серьёзной проблемой безопасности: ошибка в обработке временных данных при выполнении SQL-запросов открывает возможность для удалённой атаки.

Уязвимость в SolarWinds Web Help Desk позволяет обойти SAML-аутентификацию

SolarWinds
В системе SolarWinds Web Help Desk (WHD), предназначенной для автоматизации работы службы технической поддержки, обнаружена критическая уязвимость обхода аутентификации.

Скрытая угроза в пикселях: кампания StegoAd заразила 2,6 миллиона браузеров через стеганографию

information security
Специалисты Microsoft раскрыли и нейтрализовали масштабную вредоносную кампанию StegoAd, направленную на пользователей браузерных расширений. Название операции объединяет слова "стеганография" и "рекламное ПО".

Уязвимость в PHP-расширении phar позволяет вызвать отказ в обслуживании через циклические символьные ссылки

php
В кодовой базе PHP обнаружена уязвимость, связанная с обработкой символьных ссылок внутри phar-архивов. Проблема получила идентификатор CVE-2026-7260 и оценку Moderate по шкале CVSS.

Обнаружен подписанный драйвер ядра Windows, реализующий полноценный бэкдор с сетевым доступом

information security
Исследователи информационной безопасности выявили новый класс угроз для операционной системы Windows - kernel-драйвер wskmon.sys, который представляет собой полностью функциональный бэкдор с возможностью

Злоумышленники эксплуатируют ажиотаж вокруг ЧМ-2026 для кражи данных банковских карт

phishing
Специалисты по информационной безопасности выявили новую фишинговую кампанию, нацеленную на хищение персональных данных и реквизитов платежных карт. Мошенники используют в качестве приманки розыгрыш призов

Уязвимости в контроллерах зарядки Phoenix Contact позволяют удалённо скомпрометировать устройство

Phoenix Contact
В прошивке контроллеров зарядных станций CHARX SEC-3000, SEC-3050, SEC-3100 и SEC-3150 от Phoenix Contact обнаружен набор уязвимостей, которые в совокупности позволяют неавторизованному удалённому атакующему полностью захватить устройство.

Уязвимость в MikroTik RouterOS позволяет извлечь приватный ключ WireGuard через API

MikroTik
В MikroTik RouterOS обнаружена уязвимость, связанная с управлением сессиями программного интерфейса (API). Из-за ошибки истечения срока действия сессии пользователь с пониженными правами может сохранить прежний уровень доступа.

Уязвимость в обработке XML в CPython позволяет вызвать отказ в обслуживании

Python
В популярном языке программирования Python обнаружена уязвимость, связанная с обработкой XML-документов. Из-за ошибки в алгоритме работы с XPath-выражениями злоумышленник может отправить специально сформированный