Внедрение SQL-кода в EmailTrack панели cPanel открывает полный доступ к серверу

vulnerability
Панель управления веб-хостингом cPanel содержит уязвимость в компоненте EmailTrack. Этот модуль отвечает за отслеживание доставки писем, которые уходят с сервера.

DesckVB RAT - программа удалённого доступа для скрытого управления системами

Информационная безопаность
Программы удалённого доступа, они же RAT (сокращение, закрепившееся за классом инструментов дистанционного управления чужой машиной), держатся в арсенале киберпреступников десятилетиями.

Ошибки в обработке процессов и имён в vm2 позволяют покинуть изолированную среду

vulnerability
Библиотека vm2, которую распространяют через пакетный менеджер NPM, содержит две уязвимости с одним и тем же итогом. Злоумышленник, действующий удалённо, получает возможность выполнить произвольный код в обход изоляции.

Встроенные модули Node.js обходят изоляцию vm2 и открывают выполнение произвольного кода

vulnerability
Банк данных угроз безопасности информации (BDU) добавил сведения о трёх уязвимостях в библиотеке vm2. Она распространяется через пакетный менеджер NPM и служит для запуска чужого кода внутри изолированной среды, или песочницы.

Злоумышленники превращают взломанные серверы в Корее в скрытые VPN-узлы

information security
С апреля по август 2026 года фиксируется серия атак на южнокорейские веб-серверы и серверы баз данных. Злоумышленники взламывают системы через интернет-сервисы, после чего устанавливают на них открытое

Новый Rust-вредонос C2Looper используется для подготовки атак программ-вымогателей

information security
В июле 2026 года обнаружено ранее неизвестное семейство вредоносных программ, получившее название C2Looper. Эта вредоносная программа написана на языке Rust и, по предварительным данным, применяется злоумышленниками

Фишинговая кампания маскирует захват удалённого управления под квитанции о денежных переводах

phishing
Пользователи корпоративных и личных почтовых ящиков всё чаще сталкиваются с письмами, в которых злоумышленники выдают себя за сотрудников американской компании. В сообщении утверждается, что к письму приложена

Неправильные права в CalDAV и CardDAV cPanel открывают чужие календари и контакты

cPanel
cPanel закрыла уязвимость CVE-2026-68490 в своей реализации CalDAV и CardDAV - протоколов синхронизации календарей и адресных книг. Хранилища этих данных получили неверные права, из-за чего локальный пользователь

Внедрение команд и кода в Adobe Campaign Classic позволяет захватить сервер без аутентификации

Adobe Campaign Classic
Восемнадцать уязвимостей в Adobe Campaign Classic получили критическую оценку и исправлены в сборке 7.4.4 build 9402. Десять проблем можно использовать удалённо, не имея учётной записи в системе и не дожидаясь действий пользователя.

Фишинговая кампания с фальшивым запросом котировки отключает антивирус и крадет данные криптокошельков

Stealer
Вредоносная фишинговая кампания, нацеленная на корпоративных пользователей, использует поддельные запросы на проверку коммерческого предложения. Злоумышленники выдают себя за сотрудника отдела продаж известной