Уязвимость RefluXFS позволяет получить root-права в Linux

Обнаружена новая уязвимость RefluXFS (CVE-2026-64600), позволяющая получить root-права в Linux. Подробности уязвимости были опубликованы 24 июля 2026 года.

Обнаружена новая уязвимость RefluXFS (CVE-2026-64600), позволяющая получить root-права в Linux. Подробности уязвимости были опубликованы 24 июля 2026 года.

Redis выпустил семь security releases в ответ на публикацию Proof-of-Concept для authenticated RCE. Исследователи Kimi K3 Agents обнаружили Redis Zero-Days и создали RCE эксплойт.

Критическая уязвимость AgentForger в ChatGPT Workspace Agents позволяла развертывать вредоносные агенты через фишинговую ссылку. Это могло привести к несанкционированному выполнению действий.

Уязвимость в Bing Images позволяла специально созданным SVG файлам выполнять команды с привилегиями SYSTEM на серверах Microsoft. Эта проблема была обнаружена 24 июля 2026 года.

Музыкальный сервис Suno подтвердил утечку данных 55,3 млн аккаунтов. Взлом произошел из-за эксплуатации уязвимости в сторонней библиотеке, используемой для кэширования. Инцидент затронул имена пользователей, адреса электронной почты, IP-адреса и хешированные пароли.

В результате совместной операции правоохранительных органов Германии и США была отключена фишинговая платформа Kratos. Также был арестован ее разработчик. Платформа Kratos использовалась для создания фишинговых страниц и кражи учетных данных.
Группировка Clop проводит кампанию по data theft и extortion, нацеленную на корпоративные экземпляры PTC Windchill и FlexPLM. Атака, вероятно, эксплуатирует уязвимость нулевого дня или недавно пропатченную уязвимость в этих платформах. Clop угрожает публиковать украденные данные, если жертвы не заплатят выкуп.
Компания Chick-fil-A подтвердила data breach, затронувший более 13 000 аккаунтов клиентов. Инцидент произошел в результате credential stuffing attacks. Злоумышленники могли получить доступ к учетным записям лояльности клиентов.
Выберите темы, которые важны именно вам — без лишнего шума.
Отправим код на почту — без пароля.