Laravel под ударом: E-mail рассылки могут стать оружием хакеров!
16.06.2026
Cyber Security News
31
Представьте: Laravel, один из самых популярных PHP-фреймворков, опять отличился, но не с лучшей стороны. Свежая уязвимость (CVE-2026-48019) типа CRLF Injection позволяет злодеям "подделать" заголовки исходящих писем. Это значит, что через уязвимость можно вмешаться в отправку почты: подменить получателя, скомпрометировать содержание или даже провести фишинговую атаку, используя легитимный почтовый сервис компании. Просто добавь пару "волшебных" символов, и твой e-mail уже летит не туда или не с тем посылом. Срочно обновите свои проекты на Laravel до версий 13.10.0 или 12.60.0, чтобы не дать хакерам превратить ваш почтовый сервер в спам-бота или фишинговый инструмент!
MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...
Microsoft выпустил экстренный патч для SharePoint – там нашли "дыру" с RCE (удаленное выполнение кода) и CVSS 8.8. Это значит, что любой злоумышленник мог без особых усилий захватить контроль над...
На рынке киберпреступности появилась новая услуга — BTMOB. Это Android RAT, который предоставляет хакерам удобный конструктор для создания фишинговых пейлоадов. Суть в том, что любой желающий может...
Представьте: вы ждете от ChatGPT ответа, а тут всплывает "сайт" с сообщением об "ошибке OpenAI" и предложением скачать "обновление" или "десктоп-версию". На деле это малварь! Злоумышленники...