Laravel под ударом: E-mail рассылки могут стать оружием хакеров!
16.06.2026
Cyber Security News
44
Представьте: Laravel, один из самых популярных PHP-фреймворков, опять отличился, но не с лучшей стороны. Свежая уязвимость (CVE-2026-48019) типа CRLF Injection позволяет злодеям "подделать" заголовки исходящих писем. Это значит, что через уязвимость можно вмешаться в отправку почты: подменить получателя, скомпрометировать содержание или даже провести фишинговую атаку, используя легитимный почтовый сервис компании. Просто добавь пару "волшебных" символов, и твой e-mail уже летит не туда или не с тем посылом. Срочно обновите свои проекты на Laravel до версий 13.10.0 или 12.60.0, чтобы не дать хакерам превратить ваш почтовый сервер в спам-бота или фишинговый инструмент!
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость...
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...