Критическая уязвимость в cPanel, WebHost Manager и WordPress Squared: удалённый обход аутентификации грозит захватом серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость с идентификатором BDU:2026-06279, которая затрагивает три популярных продукта компании cPanel Inc.

Злоумышленники используют QR-коды для кражи криптовалюты через фишинговый механизм в Trust Wallet

information security
Активная фишинговая кампания, нацеленная на пользователей криптокошелька Trust Wallet, демонстрирует новый уровень социальной инженерии в Web3-пространстве. Вместо взлома программного обеспечения кошелька

Критические уязвимости в Firefox, Thunderbird и Astra Linux: угроза отказа в обслуживании

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила информация сразу о трёх критических уязвимостях. Они затронули популярный веб-браузер Firefox, почтовый клиент Thunderbird, а также российскую

Критические уязвимости в браузере Firefox и почтовом клиенте Thunderbird затронули ОС Astra Linux

vulnerability
Специалисты по информационной безопасности зафиксировали сразу три опасные уязвимости в популярном веб-браузере Firefox и почтовом клиенте Thunderbird от компании Mozilla Corp.

Qualcomm устранила десятки критических уязвимостей, угрожающих миллиардам Android-устройств и автокомпонентов

Qualcomm
Компания Qualcomm Technologies выпустила майское обновление безопасности 2026 года, которое закрывает обширный набор уязвимостей в собственных программных компонентах и открытых библиотеках.

Критическая уязвимость в платформе умного дома MajorDoMo позволяет удаленно выполнять код без аутентификации

MajorDoMo
Специалисты по информационной безопасности обнаружили опасную уязвимость в популярной платформе для автоматизации жилья MajorDoMo. Проблема получила идентификатор CVE-2026-27174 и классифицируется как критическая.

Angry Spark: высокотехнологичный бэкдор с ограниченным следом, о котором мир так и не узнал

information security
Весной 2022 года система обнаружения руткитов одного из разработчиков решений для информационной безопасности зафиксировала аномалию в процессе svchost.exe на компьютере в Великобритании.

Уязвимость в RouterOS позволяет обойти аутентификацию в OpenVPN и CAPsMAN через подмену сертификата

MikroTik
В операционной системе RouterOS от компании MikroTik обнаружена критическая уязвимость, получившая идентификатор CVE-2025-42611. Она затрагивает механизмы проверки сертификатов в нескольких встроенных

Поддельный пакет TanStack на npm похищал переменные окружения разработчиков

information security
29 апреля 2026 года цепочка поставок JavaScript-экосистемы снова подверглась атаке. Злоумышленник, зарегистрировавший имя "tanstack" в реестре npm ещё в декабре 2024 года, опубликовал несколько версий