Группа Hydra Saiga: как казахстанские хакеры годами шпионируют за критической инфраструктурой Евразии

APT
В мире киберразведки появление нового игрока - всегда событие. Однако куда более тревожной тенденцией является устойчивая активность уже известной группировки, которая, несмотря на многократные разоблачения

Программы-вымогатели и целенаправленная фишинг-атака через LNK-файлы доминируют в ландшафте APT-угроз Южной Кореи в январе 2026 года

APT
Эксперты по кибербезопасности из южнокорейской компании AhnLab опубликовали ежемесячный анализ активности продвинутых постоянных угроз на территории Кореи. Отчёт, охватывающий январь 2026 года, рисует

Уязвимость в плагине Tutor LMS Pro для WordPress позволяет злоумышленникам получать доступ к любым учетным записям

WordPress
Критическая уязвимость, позволяющая обойти процедуру аутентификации, была обнаружена в популярном плагине для систем дистанционного обучения Tutor LMS Pro, который используется более чем на 30 000 сайтов на базе WordPress.

Уязвимость в библиотеке pac4j-jwt позволяет злоумышленникам обойти аутентификацию и получить права администратора

vulnerability
В сфере веб-безопасности вновь выявлена критическая уязвимость, затрагивающая популярную библиотеку для обработки токенов. Эксперты предупреждают о проблеме в компоненте pac4j-jwt, которая позволяет удалённым

Уязвимость в панели управления Nginx UI: злоумышленники могут получить полный доступ к серверу

Nginx UI
В системах администрирования веб-серверов обнаружена критическая уязвимость, позволяющая неавторизованным злоумышленникам скачивать и расшифровывать полные резервные копии сервера.

Критическая уязвимость в медиаплатформе AVideo открывает путь к полному захвату серверов

AVideo Platform
В экосистеме видеохостинга и потоковых сервисов обнаружена опасная уязвимость, позволяющая злоумышленникам получить полный контроль над медиасерверами. Проблема, зарегистрированная под идентификатором

Новая уязвимость в популярном инструменте ExifTool ставит под угрозу безопасность macOS

ExifTool
Распространённое мнение о том, что операционные системы Apple macOS обладают врождённой устойчивостью к вредоносному программному обеспечению, вновь оказалось под сомнением.

Критические уязвимости в Vaultwarden позволяют обходить контроль доступа и повышать привилегии

Vaultwarden
В мире управления доступом и паролями, где надёжность является краеугольным камнем, обнаружение уязвимостей в популярном решении - всегда тревожный сигнал для бизнеса и частных пользователей.

CISA предупреждает об активных атаках на корпоративные системы: в каталог эксплуатируемых уязвимостей добавлены три критических недостатка

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Уязвимость в Zabbix: рядовые пользователи могут создавать хосты без разрешения

zabbix
В сфере информационной безопасности даже проверенные временем инструменты мониторинга иногда скрывают неприятные сюрпризы. Компания Zabbix, чья одноимённая платформа является стандартом де-факто для наблюдения

Критические уязвимости в Apache ZooKeeper угрожают конфиденциальности и целостности распределенных систем

Apache ZooKeeper
Фонд Apache Software Foundation выпустил срочные обновления безопасности для Apache ZooKeeper - ключевого сервиса для управления конфигурацией, координации и обеспечения надежного взаимодействия в распределенных системах.

Злоумышленники используют фишинговые приглашения с популярных платформ для массовой кражи учётных данных

phishing
В современном мире цифровые приглашения на мероприятия стали повседневной нормой, предлагая удобство для организаторов и гостей. Однако эта привычная практика открывает новые векторы для киберпреступников