Глобальная кампания по взлому VMware vCenter затронула 361 сервер в 47 странах

security
Критическая уязвимость в VMware vCenter, получившая максимальный балл опасности, стала мишенью скоординированной глобальной кампании. Расследование инцидента показало, что атаке подверглись более 360 серверов

Мошенники атакуют поклонников Селин Дион: схемы с поддельными билетами и сайтами

information security
Возвращение Селин Дион на сцену после длительного перерыва вызвало огромный ажиотаж среди поклонников по всему миру. Концерты певицы во Франции, запланированные на 2026 год, стали одним из самых ожидаемых событий в музыкальной индустрии.

Обнаружен масштабный фишинговый сервис Kratos: под угрозой учётные записи Microsoft 365 в США и Европе

phishing
Исследователи ANY.RUN опубликовали детальный анализ фишингового сервиса Kratos, действующего по модели "фишинг как услуга" (PhaaS). Данный сервис нацелен на кражу учётных данных Microsoft 365 у организаций в США, Европе и других регионах.

Критическая уязвимость в Ray позволяла выполнить код через браузеры Safari и Firefox

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA добавило в каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2025-62593 в движке Ray. KEV - это перечень проблем, по которым уже есть подтверждённые случаи эксплуатации.

Утечка исходного кода межсетевого экрана Geedge Networks раскрыла связь с Великим китайским файрволом

Великий китайский файрвол
В сентябре 2025 года в открытый доступ попали более 100 тысяч внутренних документов китайской компании Geedge Networks. Среди них - исходный код флагманского продукта компании, межсетевого экрана Tiangou

SPIP 4.4.20 закрывает критическую уязвимость удалённого выполнения кода без аутентификации

SPIP
В системе управления контентом SPIP обнаружена критическая уязвимость, которая позволяет удалённо выполнить код. Проблема затрагивает все версии проекта вплоть до 4.

Уязвимость ShieldBreak в антивирусном движке Microsoft Defender позволяет повысить привилегии

Windows Defender
Microsoft подтвердила наличие уязвимости повышения привилегий в Microsoft Malware Protection Engine, который используется в Microsoft Defender. Проблема получила идентификатор CVE-2026-69414 и публичное название ShieldBreak.

Внедрение команд в Microsoft PowerShell позволяло локально выполнить код

PowerShell
Microsoft PowerShell содержит уязвимость внедрения команд, которая позволяет авторизованному пользователю выполнить произвольный код в системе. Проблеме присвоен идентификатор CVE-2026-50523, оценка опасности

ClickFix и смарт-контракты Polygon: многоступенчатая атака доставила RAT через подписанный установщик

remote access Trojan
13 июля 2026 года на WordPress-поддомене new-blog.artlist[.]io была обнаружена цепочка атак, объединившая технологию EtherHiding, имитацию reCAPTCHA в стиле ClickFix и подписанный установщик программного обеспечения StruSoft.