Уязвимость в Langflow: как эксплойт для удалённого выполнения кода был создан за 20 часов без публичного PoC

information security
Открытый исходный код перестал быть синонимом безопасности, особенно когда речь заходит о популярных инструментах для работы с искусственным интеллектом. Инцидент с фреймворком Langflow, произошедший в

Новая версия macOS-вымогателя SHub обходит геоблокировку и использует поддельные инструкции по установке Homebrew

Stealer
Специалисты по информационной безопасности продолжают фиксировать рост числа целенаправленных атак на пользователей macOS, причём злоумышленники активно используют изощрённые методы социальной инженерии.

DeepSeek анонсирует V4 на конец апреля, готовясь к прямому противостоянию с Tencent

Основатель и генеральный директор компании DeepSeek Лян Вэньфэн в ходе внутреннего общения подтвердил, что выпуск флагманской модели следующего поколения DeepSeek V4 запланирован на конец апреля 2026 года.

Андроид-ботнет Kimwolf обзавелся децентрализованной инфраструктурой и HTTP/2-атаками

botnet
В мире вредоносных программ для интернета вещей (IoT) наметилась тревожная тенденция: злоумышленники активно перенимают инструменты и подходы, ранее характерные для сложных APT-групп.

Как заблокировать IP-адрес с помощью ufw на сервере Ubuntu Linux

Ubuntu Logo
UFW (Uncomplicated Firewall) является интерфейсом для команды iptables/nftables и особенно хорошо подходит для брандмауэров на базе одного сервера или хоста. Это инструмент настройки брандмауэра по умолчанию в Ubuntu Linux.

Хакеры атакуют геймеров через читы: Powercat крадёт кошельки и аккаунты под видом легального ПО

Stealer
В мире игр и развлечений разворачивается новая угроза, нацеленная не только на виртуальные ценности, но и на реальные деньги пользователей. Злоумышленники активно эксплуатируют желание игроков получить

Критическая уязвимость в библиотеке node-tesseract-ocr угрожает безопасности Node.js-приложений

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификаторы BDU:2026-04940 и CVE-2026-26832. Эта уязвимость затрагивает популярную библиотеку

Критическая уязвимость в Capstone угрожает безопасности Red Hat и SberLinux

vulnerability
В Банке данных угроз (BDU) была подтверждена и внесена под номером BDU:2026-04943 критическая уязвимость в популярном движке для дизассемблирования Capstone. Проблема, получившая идентификатор CVE-2025-68114

Обнаружена критическая уязвимость в библиотеке Axios: путь к полному компрометированию облачной инфраструктуры

vulnerability
В экосистеме веб-разработки выявлена опасная уязвимость, затрагивающая одну из самых популярных библиотек для выполнения HTTP-запросов - Axios. Проблема, получившая идентификатор CVE-2026-40175, имеет

Критическая уязвимость в ПО ESAFENET CDG открывает путь для полного захвата системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, угрожающая системам, использующим программное обеспечение для шифрования электронных документов ESAFENET CDG.