Новая уязвимость в Apache Syncope позволяет администраторам выполнять произвольный код на сервере

Apache Syncope
В сфере управления цифровыми идентификаторами (Identity and Access Management) обнаружена опасная уязвимость, ставящая под угрозу безопасность корпоративных и государственных систем.

Уязвимость в сканере Trivy привела к цепочке взломов и утечке тысяч секретов разработчиков

information security
Атаки на цепочки поставок программного обеспечения превращаются в один из наиболее опасных векторов распространения вредоносного кода. Вместо прямого нацеливания на организации злоумышленники всё чаще

Новая версия ботнета Chaos осваивает облачные серверы и обзаводится прокси-функционалом для сложных атак

botnet
Исследователи компании Darktrace, специализирующейся на искусственном интеллекте для кибербезопасности, зафиксировали обновлённую версию вредоносной программы Chaos, которая демонстрирует тревожную эволюцию.

DesckVB RAT: JavaScript-троянец 2026 года обходит защиту через PowerShell и выполнение в памяти

remote access Trojan
В 2026 году на передний план среди угроз выходит троянец удаленного доступа (RAT) под названием DesckVB, демонстрирующий высокую активность. Его главная опасность для корпоративных сетей и обычных пользователей

Эксплуатация уязвимости в Zimbra Collaboration Suite угрожает конфиденциальности корпоративной переписки

Zimbra
В конце июня 2025 года в реестре уязвимостей CVE была опубликована и классифицирована как активно эксплуатируемая новая угроза для корпоративных почтовых систем.

Уязвимости в PaperCut NG/MF позволяют злоумышленникам удалённо обойти аутентификацию и выполнить код

papercut
В сфере корпоративной печати и управления документами назревает серьёзный кризис безопасности. Эксперты обнаружили две критические уязвимости в популярном программном обеспечении для управления печатью

Злоумышленники используют уведомления GitHub и Jira для обхода почтовых фильтров и рассылки фишинга

phishing
Аналитики Cisco Talos зафиксировали рост кампаний социальной инженерии, в которых злоумышленники используют легитимные системы автоматических уведомлений популярных SaaS-платформ (SaaS, модель программного

Угрозы реальны: CISA обновляет каталог активно используемых уязвимостей, добавляя восемь критических проблем

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) в очередной раз подтвердило, что злоумышленники целенаправленно атакуют известные уязвимости в популярном корпоративном программном обеспечении.

Уязвимость в популярной библиотеке Axios привела к массовой атаке на цепочку поставок ПО

axios
Агентство кибербезопасности и защиты инфраструктуры США (CISA) выпустило экстренное предупреждение о серьёзной компрометации цепочки поставок программного обеспечения, затронувшей широко используемый пакет Axios для менеджера пакетов npm.