С мая 2026 года специалисты Proofpoint Threat Research отслеживают активность новой подозреваемой группировки, связанной с Китаем. Под условным обозначением UNK_MassTraction злоумышленники эксплуатируют
Бывшие участники некогда активной группы программ-вымогателей Black Basta существенно усовершенствовали свою фирменную методику социальной инженерии. Они внедрили автоматизированную двухэтапную атаку
В апреле 2026 года специалисты Unit 42 выявили масштабную кампанию, нацеленную на потребителей и малый бизнес по всему миру. Злоумышленники использовали malvertising (вредоносную рекламу) для распространения
В LibreNMS обнаружена сохранённая межсайтовая уязвимость (XSS), которая затрагивает страницу конфигурации устройств. Причиной стала некорректная обработка значения настройки интеграции с RANCID - системой
В компоненте Tanzu Greenplum Platform Extension Framework (PXF), обеспечивающем интеграцию аналитической платформы с внешними источниками данных, обнаружены множественные уязвимости.
Компания HPE Aruba Networking выпустила обновление для платформы Private 5G Core, предназначенной для операторов частных сетей пятого поколения. В продукте обнаружены две уязвимости, связанные со сторонними компонентами Traefik и Grafana.
HashiCorp выпустила исправления для восьми уязвимостей в Consul Community Edition и Consul Enterprise. Ошибки затрагивают механизмы авторизации, кэширования и обработки сетевых подключений.
Разработчики панели управления хостингом Plesk Obsidian устранили уязвимость, связанную со слепой SQL-инъекцией. Ошибка позволяет атакующему читать данные из базы данных сервера.
Компания Synology выпустила обновление для утилиты Assistant, предназначенной для управления сетевыми хранилищами (NAS). В продукте обнаружена уязвимость, которая позволяет локальному пользователю читать
Обработка служебных кадров в беспроводных чипах Qualcomm содержала ошибку, которая позволяет злоумышленнику выполнить произвольный код на устройстве без физического доступа.