В Банк данных угроз безопасности информации внесена критическая уязвимость в Microsoft Office, связанная с внедрением кода

vulnerability
Банк данных угроз безопасности информации (BDU) пополнился записью BDU:2026-05633. Она описывает опасную ошибку в редакторе электронных таблиц Microsoft Excel. Под угрозу попали также средство просмотра

Критическая уязвимость в ИИ-агенте OpenClaw позволяет выполнить произвольный код удалённо

vulnerability
Специалисты по кибербезопасности зафиксировали опасную уязвимость в программном обеспечении OpenClaw - ИИ-агенте, ранее известном под названиями ClawdBot или MoltBot.

Индикаторы компрометации ботнета Mirai (обновление за 28.04.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в шлюзе LiteLLM позволяет злоумышленникам похищать ключи доступа к ИИ-сервисам

vulnerability
В популярном открытом прокси-решении LiteLLM, предназначенном для подключения приложений к языковым моделям (таким, как ChatGPT или Claude от Anthropic), обнаружена критическая уязвимость класса SQL-инъекция

Критическая уязвимость в робототехнической платформе LeRobot от Hugging Face позволяет удалённо выполнять команды на сервере

vulnerability
В популярной открытой платформе для робототехники LeRobot, разрабатываемой компанией Hugging Face, обнаружена критическая уязвимость. Проблема получила идентификатор CVE-2026-25874 и связана с компонентом

Злоумышленники атакуют соискателей работы через поддельные порталы для кражи учётных данных и установки удалённого доступа

phishing
Волна целевых фишинговых атак, начавшаяся во второй половине 2025 года, демонстрирует растущую изощрённость злоумышленников, эксплуатирующих тему трудоустройства.

Группа Qilin: техническое исследование главной программы-вымогателя 2026 года и её механизмов обхода защиты

APT
В мире информационной безопасности 2026 год продолжает определяться доминированием русскоязычной группировки программ-вымогателей Qilin. Согласно данным аналитиков Check Point Research, на её долю в апреле

Новый скиммер платежей использует WebRTC для обхода защитных систем электронной коммерции

information security
Специалисты по безопасности столкнулись с качественно новой угрозой для онлайн-торговли. Исследователи компании Sansec обнаружили ранее неизвестный тип вредоносного кода, предназначенного для кражи данных платёжных карт.

Критическая уязвимость в Notepad++ до версии 8.9.4 позволяет извлекать данные из памяти

notepad++
Разработчики Notepad++, одного из самых популярных текстовых редакторов среди программистов и ИТ-специалистов, устранили опасную уязвимость, получившую идентификатор CVE-2026-3008.

Многоступенчатый банковский троянец FvncBot маскируется под системное обновление Android для удаленного контроля

Banking Trojan
Польские пользователи смартфонов стали мишенью для усложнившейся кампании вредоносного ПО, известной как FvncBot. Аналитики CERT Polska, национальной команды по реагированию на компьютерные инциденты