duty-free.cc

SAP устранила критические уязвимости в NetWeaver и Commerce Cloud

SAP устранила критические уязвимости в NetWeaver и Commerce Cloud В рамках июньского пакета обновлений безопасности SAP June 2026 Security Patch компания выпустила исправления для 15 уязвимостей, четыре из которых имеют критический уровень опасности и затрагивают SAP NetWeaver и SAP Commerce Cloud. Критические уязвимости Уязвимости высокой степени опасности Помимо этого, устранены различные уязвимости типа SQL-инъекция, path […]

Больше

Check Point связала атаки на VPN с уязвимостью нулевого дня и группировкой Qilin

Check Point связала атаки на VPN через уязвимость нулевого дня с группировкой Qilin Израильская компания Check Point выпустила обновления безопасности для устранения критической уязвимости в решениях Remote Access VPN и Mobile Access, которая активно эксплуатировалась в атаках нулевого дня. Что за уязвимость? Уязвимость CVE-2026-50751 позволяет неаутентифицированному удалённому атакующему обойти аутентификацию на целевых устройствах — Mobile […]

Больше

Red Hat удалила заражённые пакеты после компрометации программного конвейера

Red Hat удалила заражённые пакеты после компрометации программного конвейера Red Hat в понедельник удалила десятки пакетов из своего дистрибутива после того, как злоумышленники использовали скомпрометированный аккаунт GitHub для распространения вредоносного ПО, похищающего учётные данные разработчиков. Что произошло? По данным предварительного анализа компании, через скомпрометированный GitHub-аккаунт вредоносный код был доставлен клиентам в составе 32 пакетов, суммарно […]

Больше

США ввели санкции против иранской криптобиржи Nobitex

США ввели санкции против иранской криптобиржи Nobitex, связанной с вымогателями Министерство финансов США в лице OFAC (Office of Foreign Assets Control) объявило о введении санкций против Nobitex — крупнейшей криптовалютной биржи Ирана — за содействие в проведении платежей, связанных с террористической деятельностью и обходом санкций. В чём обвиняется Nobitex? По данным американских властей, биржа: Кто […]

Больше

Новые санкции Великобритании против российских обменников и платёжек

Вступили в силу новые санкции Великобритании против российских обменников и платёжных сервисов Великобритания ввела новые санкции против российских криптообменников и платёжных систем. Под ограничения попали сервисы ABCEX, Rapira, Aifory и ряд других. Что грозит пользователям? По имеющимся данным, до 16 миллионов долларов средств российских пользователей могут оказаться заморожены на международных криптобиржах, в том числе на […]

Больше

Microsoft устранила RCE-уязвимость в SharePoint

Microsoft устранила RCE-уязвимость в SharePoint Инженеры Microsoft выпустили внеплановые патчи для уязвимости удалённого выполнения кода в SharePoint Server — CVE-2026-45659. Проблема получила оценку 8,8 балла по шкале CVSS и затрагивает: В чём суть уязвимости? Уязвимость связана с десериализацией недоверенных данных. Любой аутентифицированный пользователь с минимальными правами уровня Site Member может вынудить SharePoint обработать специально подготовленные […]

Больше

ФБР предупреждает юридические фирмы США об угрозе Silent Ransom Group

ФБР предупреждает юридические фирмы США об угрозе группировки Silent Ransom Group, которая крадёт данные лично Группировка Silent Ransom Group — давно действующая операция по вымогательству данных — продолжает атаковать американские юридические фирмы, выдавая себя за IT-поддержку и в ряде случаев физически приходя к жертвам для получения доступа к их компьютерам. Об этом ФБР сообщило во […]

Больше

Уязвимость SQL-инъекции в Ghost CMS эксплуатируется в масштабной кампании ClickFix

Уязвимость SQL-инъекции в Ghost CMS эксплуатируется в масштабной кампании ClickFix Масштабная кампания эксплуатирует критическую уязвимость SQL-инъекции CVE-2026-26980 в Ghost CMS для внедрения вредоносного JavaScript-кода, запускающего атаки по схеме ClickFix. Масштаб атаки Кампанию обнаружили исследователи угроз XLab из китайской компании Qianxin. По их данным, атака затронула более 700 доменов, в том числе университетские порталы, компании в […]

Больше

Хакеры обходят MFA на VPN SonicWall из-за неполного применения патча

Хакеры обходят многофакторную аутентификацию на VPN SonicWall из-за неполного применения патча Злоумышленники методом перебора взломали VPN-учётные данные и обошли многофакторную аутентификацию (MFA) на устройствах SonicWall Gen6 SSL-VPN для развёртывания инструментов, используемых в атаках с применением программ-вымогателей. В чём проблема? Уязвимость CVE-2024-12802 связана с отсутствием принудительного применения MFA для формата входа UPN. Это позволяет атакующему с […]

Больше

Устаревший инструмент Windows MSHTA используется для скрытых атак вредоносного ПО

Устаревший инструмент Windows MSHTA используется для массовых скрытых атак вредоносного ПО Автор: Кевин Таунсенд | 19 мая 2026 года Злоумышленники всё активнее эксплуатируют утилиту MSHTA (Microsoft HTML Application) — инструмент, существующий в составе Windows с 1999 года — для скрытой доставки стилеров, загрузчиков и устойчивого вредоносного ПО. В качестве векторов атак используются фишинг, поддельные загрузки […]

Больше