Операторы фишингового набора Pink атакуют корпоративных пользователей Microsoft 365 через подмену регистрации passkey

APT
Киберпреступная группа O-UNC-066, известная также под именем Pink, с апреля 2026 года развернула фишинговый набор с панелью управления, нацеленный на процесс регистрации passkey (ключа доступа) для клиентов Microsoft 365.

Fortinet: шесть уязвимостей, включая вход в FortiWeb со случайным паролем

Fortinet
В продуктах Fortinet обнаружено шесть уязвимостей различной степени опасности. Одна из них позволяет удалённому злоумышленнику попасть в интерфейс управления FortiWeb, используя случайные учётные данные.

Получение SYSTEM и root через GlobalProtect App: Palo Alto Networks закрыла четыре уязвимости

Palo Alto Networks
Локальный пользователь на системе с Palo Alto Networks GlobalProtect App может повысить свои привилегии до уровня SYSTEM на Windows и root на Linux и macOS. Причиной стали четыре уязвимости, о которых

APT-группа Amaranth-Dragon впервые применила уязвимость WinRAR CVE-2025-8088 для атак на госсектор Юго-Восточной Азии

APT
Китайская государственная группировка Amaranth-Dragon, связываемая с APT41, с марта 2025 года проводит целевые разведывательные кампании против правительственных учреждений и правоохранительных органов в странах Юго-Восточной Азии.

WordPress 7.0.4 закрыл путь к выполнению кода через загрузку файлов

WordPress
Вышла версия 7.0.4 системы управления сайтами WordPress. Разработчики сразу обозначили её как обновление безопасности. В релиз вошло несколько исправлений, ключевое из которых устраняет уязвимость, связанную

Стартап по покупке уязвимостей IRIS C2 принадлежит осуждённым мошенникам

information security
Недавно появившийся на рынке стартап IRIS C2, предлагающий до 7 миллионов долларов за ранее неизвестные уязвимости в популярном программном обеспечении, управляется двумя фигурантами с криминальным прошлым.

Серия нулевых уязвимостей в SonicWall SMA позволила злоумышленникам получить root-доступ к VPN-устройствам

information security
В начале июля 2026 года компания Volexity, специализирующаяся на расследовании инцидентов информационной безопасности, завершила анализ атаки на устройства SonicWall SMA 1000-й серии.

ShieldBreak: обход июльского патча Windows Defender открывает путь к SYSTEM

Windows Defender
Исследователь в области кибербезопасности, работающий под псевдонимом Nightmare-Eclipse, опубликовал эксплойт ShieldBreak. Это вредоносный код, эксплуатирующий уязвимость, которая позволяет обойти исправление

Кампания фишинга с ложными налоговыми возвратами доставляет многоступенчатого RAT через AutoIt и Dropbox

remote access Trojan
Компания ZeroBEC, специализирующаяся на защите электронной почты, выявила продолжительную фишинговую кампанию, нацеленную на финансовые и технологические организации.

Сорок два бюллетеня за день: Intel закрыла уязвимости от прошивок до ИИ-инструментов

Intel
Сорок два бюллетеня безопасности опубликовала Intel 11 августа 2026 года. Они охватывают широкий спектр продуктов: прошивки чипсетов, микрокод процессоров, драйверы Wi-Fi, средства удалённого управления