Во втором квартале 2026 года специалисты аналитического центра AhnLab Security Intelligence Center (ASEC) подготовили сводку по текущему состоянию атак на плохо администрируемые веб-серверы под управлением Windows.
В платформе Microsoft Dynamics обнаружен ряд уязвимостей, которые позволяют злоумышленнику повышать привилегии, выполнять произвольный код и раскрывать конфиденциальные данные.
Некорректная проверка входных данных в Microsoft Power BI Report Server открывает путь к выполнению произвольного кода на сервере. Разработчики уже выпустили обновление, закрывающее проблему.
В системе управления конечными точками Ivanti Endpoint Manager (EPM) выявлены три уязвимости высокой степени опасности. Они затрагивают компоненты Agent и Core и позволяют нарушить работу агентов, получить
Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют семь уязвимостей. В зависимости от проблемы потенциальная атака может привести к выполнению произвольного кода, повышению
Microsoft выпустила обновления безопасности для нескольких компонентов облачной платформы Azure. В их числе ошибки в Azure Active Directory, Azure Kubernetes Service, Azure SQL Database, Azure Logic Apps и других сервисах.
Уязвимость в функции аннотаций Zoom позволяет участнику встречи удалённо выполнить код на устройстве другого участника. Для атаки не требуется ни кликов, ни загрузок, ни каких-либо предупреждающих знаков
Специалисты ReliaQuest обнаружили новую группу вымогателей данных, действующую под именем Helix. Эта группа применяет комбинацию вишинга (голосового фишинга), фишинга с использованием кода устройства и
Группировка APT-C-20 (известная также как Fancy Bear и APT28) с 2004 года ведёт целенаправленный кибершпионаж против правительственных структур. Её методы постоянно совершенствуются.
Исследователи из Технического университета Граца представили атаку PowerHooK, которая позволяет извлекать секретные данные из виртуальных машин, защищённых технологиями AMD SEV-ES и SEV-SNP.