Атака на фреймворк Xinference: три версии пакета на PyPI содержали вредоносный код для кражи учётных данных

information security
Двадцать второго апреля две тысячи двадцать шестого года в репозитории PyPI были обнаружены три последовательные версии популярного фреймворка для инференса больших языковых моделей Xinference (Xorbits

Cloudflare делает продвинутую защиту от клиентских атак доступной всем, а ИИ помогает бороться с нулевыми днями

information security
В мире веб-безопасности существуют атаки, которые сложно обнаружить именно потому, что они практически незаметны для пользователя и не нарушают работу сайта. Речь идёт о клиентских скимминговых атаках

Уязвимость в PackageKit: гонка состояний позволяет непривилегированному пользователю получить root-доступ в Linux

vulnerability
Двадцатого апреля 2026 года исследователи из красной команды Deutsche Telekom публично раскрыли информацию о критической уязвимости в PackageKit - прослойке для управления пакетами, работающей через D-Bus

Новый вымогатель Yurei: анализ открытого сервера раскрывает тактику начинающих киберпреступников

ransomware
В подпольном мире программ-вымогателей регулярно появляются новые группы, однако далеко не все из них представляют собой высокоорганизованные структуры. История семейства Yurei, впервые замеченного в сентябре

Неисправимая уязвимость в Ollama позволяет похищать данные сервера через вредоносную модель ИИ

Ollama
Исследователи кибербезопасности обнаружили критическую неисправленную уязвимость в Ollama - популярной открытой платформе для локального запуска больших языковых моделей.

Oracle экстренно закрывает критические уязвимости Java VM и XML Database в рамках апрельского обновления безопасности

Oracle Database Server
Корпорация Oracle выпустила внеочередное обновление безопасности (Critical Patch Update) в апреле 2026 года, которое закрывает множество уязвимостей в сервере баз данных Oracle Database Server.

Компрометация Bitwarden CLI: атака на цепочку поставок npm затронула инфраструктуру разработчиков

information security
Крупный инцидент в сфере информационной безопасности вскрыл уязвимость в процессах публикации открытого программного обеспечения. Злоумышленники смогли внедрить вредоносную версию интерфейса командной

Критические уязвимости Oracle WebLogic Server: апрельское обновление устраняет риски удаленного выполнения кода и утечки данных

Oracle WebLogic Server
Корпорация Oracle выпустила плановое обновление безопасности для своего продукта Oracle WebLogic Server. Бюллетень (cpuapr2026) затрагивает четыре поддерживаемые версии сервера приложений: 12.

Заражение популярной библиотеки Axios: атака на цепочку поставок npm поставила под угрозу тысячи организаций

information security
Специалисты по кибербезопасности столкнулись с последствиями масштабной атаки на цепочку поставок, целью которой стала одна из самых популярных JavaScript-библиотек - Axios.

Вредоносная версия пакета Bitwarden CLI похищает ключи SSH и облачные секреты разработчиков

information security
В экосистеме управления паролями и разработки произошёл инцидент, который ставит под угрозу тысячи DevOps-инженеров и компаний, использующих автоматизированные пайплайны.