Laravel под ударом: E-mail рассылки могут стать оружием хакеров!
16.06.2026
Cyber Security News
3
Представьте: Laravel, один из самых популярных PHP-фреймворков, опять отличился, но не с лучшей стороны. Свежая уязвимость (CVE-2026-48019) типа CRLF Injection позволяет злодеям "подделать" заголовки исходящих писем. Это значит, что через уязвимость можно вмешаться в отправку почты: подменить получателя, скомпрометировать содержание или даже провести фишинговую атаку, используя легитимный почтовый сервис компании. Просто добавь пару "волшебных" символов, и твой e-mail уже летит не туда или не с тем посылом. Срочно обновите свои проекты на Laravel до версий 13.10.0 или 12.60.0, чтобы не дать хакерам превратить ваш почтовый сервер в спам-бота или фишинговый инструмент!
На хакерской сцене появилась новая фишка: киберпреступники начали активно применять ИИ-инструменты для автоматизации атак на Active Directory и обхода систем EDR. Это не просто рядовой фишинг, а...
Представьте: вы админ сайта на WordPress, а ваш Kirki-плагин, казалось бы, безобидный инструмент, внезапно открывает двери для кого угодно! Более 500 000 сайтов на WordPress оказались под угрозой...
Представьте: к вам приходит «коммерческое предложение», а внутри сидит новенький троян JS.MonoGlyphRAT, который обходит традиционные антивирусы. Фишка в том, что хакеры маскируют малварь под обычные...
На сцене киберугроз новый хит сезона: русскоязычная группировка The Gentlemen рвет чарты, занимая второе место по активности среди шифровальщиков. Их фишка — убойный коктейль из эксплуатации дыр в...