Атака на открытый ИИ-шлюз LiteLLM привела к утечке данных тысяч компаний по всему миру

LiteLLM
В 2026 году зафиксирована одна из самых масштабных атак на цепочку поставок в области искусственного интеллекта. Злоумышленники из группировки TeamPCP скомпрометировали популярный открытый программный

Банковское мошенничество в Мексике через поддельные CAPTCHA и ИИ-инструментарий SCMBANKER

information security
Исследователи Elastic Security Labs раскрыли мошенническую операцию REF6045, нацеленную на финансовую экосистему Мексики. В отличие от типичных автоматизированных схем, эта угроза предполагает непосредственное участие оператора.

Mozilla отозвала и заменила GPG-ключ подписи Firefox и Thunderbird после раскрытия материала в приватном репозитории

Mozilla
Mozilla отозвала и заменила субключ GPG, применявшийся для проверки подлинности релизных артефактов Firefox и Thunderbird. Причиной стало непреднамеренное размещение незашифрованной копии прежнего ключа в приватном репозитории GitHub.

Три активно эксплуатируемые уязвимости пополнили каталог CISA KEV

Cybersecurity and Infrastructure Security Agency, CISA
CISA внесла в свой каталог Known Exploited Vulnerabilities (KEV) три новые уязвимости, по которым есть подтвержденные данные об активном использовании в атаках. В перечень попали проблемы в продуктах Cisco, Microsoft и Metabase.

Adobe Campaign Classic: ошибки авторизации и SQL-инъекция открывали путь к выполнению кода

Adobe Campaign Classic
Платформа автоматизации маркетинга Adobe Campaign Classic накопила сразу три опасные уязвимости, способные привести к выполнению произвольного кода на сервере. Речь идёт о двух ошибках авторизации и одной

Уязвимость в WebGPU Firefox и Thunderbird позволяет удалённо получить доступ к данным

vulnerability
Ошибка при работе с памятью в графическом компоненте WebGPU браузера Firefox и почтового клиента Thunderbird даёт удалённому злоумышленнику возможность получить доступ к конфиденциальным данным, изменить их или вызвать отказ в обслуживании.

Уязвимости в Adobe Lightroom Classic позволяют выполнить код на компьютере

Adobe lightroom classic
В Adobe Lightroom Classic обнаружены критические уязвимости, которые при успешной эксплуатации позволяют выполнить произвольный код. Разработчики выпустили обновление до версии 15.

Уязвимость в Microsoft SharePoint Server позволяет удалённо выполнить код

Microsoft SharePoint
Microsoft выпустила исправление для уязвимости CVE-2026-63520 в SharePoint Server, которая позволяет атакующему выполнить произвольный код на уязвимом сервере. Проблема получила оценку 8.

Уязвимости в Adobe Commerce открывают путь к выполнению кода и повышению привилегий

Adobe Commerce
Adobe выпустила обновление безопасности для Adobe Commerce и Magento Open Source. В продуктах обнаружены уязвимости, которые могут привести к обходу функций безопасности, выполнению произвольного кода и повышению привилегий.