Уязвимость в платформе Marimo: атаки начались менее чем через 10 часов после публикации бюллетеня

vulnerability
Критическая уязвимость в популярной среди специалистов по данным и искусственному интеллекту платформе Marimo стала объектом активных атак менее чем через 10 часов после публикации официального предупреждения.

Виртуальная встреча: аналитик по ИБ вступил в прямой диалог с автором вредоносного загрузчика Kiss Loader

information security
В мире исследования угроз прямой контакт с создателем вредоносного программного обеспечения - событие почти легендарное. Аналитики обычно имеют дело с безликим кодом, логированием и артефактами атак, но

Apache закрывает три уязвимости в Tomcat, угрожавшие перехвату трафика и обходу аутентификации

Apache Tomcat
Фонд программного обеспечения Apache выпустил экстренные обновления безопасности для веб-сервера Apache Tomcat, устраняющие три вновь обнаруженные уязвимости. Учитывая повсеместное использование Tomcat

Компрометация сайта CPUID: вредоносная библиотека в поставке популярных диагностических утилит

remote access Trojan
В середине апреля 2026 года произошёл серьёзный инцидент, затрагивающий миллионы пользователей по всему миру, от энтузиастов до корпоративных IT-отделов. Злоумышленники скомпрометировали официальный сайт

Специалисты Securonix обнаружили целенаправленную атаку на франкоговорящие компании с использованием фиктивных резюме

phishing
Киберпреступники проводят целенаправленную кампанию против корпоративных сред, использующих французский язык, рассылая фишинговые письма с вредоносными файлами, замаскированными под резюме соискателей.

Новая уязвимость нулевого дня в Adobe Acrobat: угроза исполнения кода через PDF-файлы

Acrobat Reader
Компания Adobe выпустила внеочередное обновление безопасности для устранения критической уязвимости нулевого дня в программных продуктах Acrobat и Reader для операционных систем Windows и macOS.

Искусственный интеллект вскрыл вековые уязвимости: Claude Code обнаружил в ядре Linux ошибки, скрывавшиеся более двух десятилетий

vulnerability
В сфере информационной безопасности наступил переломный момент, который затронет как корпоративный сектор, так и разработчиков open-source проектов. Исследователь Николас Карлини из компании Anthropic

Критическая уязвимость в Nix позволяет злоумышленникам получить полный контроль над системой

vulnerability
В экосистеме свободного программного обеспечения обнаружена новая критическая уязвимость, затрагивающая популярный пакетный менеджер Nix и, как следствие, дистрибутив NixOS.

Критические уязвимости в OpenClaw позволяют получить полный контроль над системами

OpenClaw
В мире искусственного интеллекта, где модели всё чаще получают возможность напрямую взаимодействовать с операционными системами и выполнять команды, безопасность инструментов-посредников становится критически важной.

OpenSSL закрывает семь уязвимостей, включая опасную утечку данных в RSA KEM

OpenSSL
Криптографическая библиотека OpenSSL, фундаментальный компонент безопасности для миллионов веб-серверов, приложений и устройств по всему миру, выпустила срочные обновления.