Группировка Hive0117 использует зарплатные реестры для хищения средств через заражённые компьютеры бухгалтеров

APT
Специалисты департамента противодействия финансовому мошенничеству компании F6 зафиксировали в 2026 году новую волну атак, направленных на юридические лица. Финансово мотивированная группа Hive0117 целенаправленно

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

Ошибка curl в CentOS: «unable to get local issuer certificate» - почему возникает и как быстро исправить

curl
Вы пытаетесь скачать что-то через curl на сервере CentOS и получаете сообщение об ошибке SSL, хотя в обычном браузере на Windows всё открывается нормально. Чаще всего это означает, что системе не хватает

Атака BumbleBee через SEO-отравление привела к развертыванию Akira в корпоративной сети

ransomware
В июле 2025 года зафиксирована сложная атака с использованием загрузчика BumbleBee, начавшаяся с SEO-отравления для доставки троянизированного установщика системы мониторинга ManageEngine OpManager.

Информационный стилер Pony: тринадцать лет без изменений в ядре угрозы

Stealer
Вредоносная программа Pony, известная также под названиями Fareit и Siplog, продолжает оставаться актуальной угрозой для корпоративного и частного сектора. Этот информационный стилер (вредоносное ПО для

Злоумышленники маскируют вредоносное ПО под плагины для PlayStation Vita в GitHub-репозиториях

information security
Ретро-игровое сообщество столкнулось с новой угрозой: мошенники размещают на GitHub поддельные проекты, выдаваемые за инструменты и плагины для игровых консолей.

Критическая уязвимость в контроллерах Honeywell IQ4: удаленный захват устройства без пароля

vulnerability
В марте 2026 года стало известно о критическом дефекте безопасности в семействе программируемых логических контроллеров Honeywell IQ4. Уязвимость, зарегистрированная в Банке данных угроз безопасности информации

Критическая уязвимость в Opcenter X от Siemens: полный удалённый доступ через подмену цифровой подписи

vulnerability
В середине июля 2026 года стало известно о критической уязвимости в облачном программном обеспечении Opcenter X, предназначенном для цифрового производства. Эксперты присвоили ей максимально возможную

Критическая уязвимость в адаптере Rockwell Automation открывает удалённый доступ к промышленным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись с идентификатором BDU:2026-09950 (CVE-2026-10577), касающаяся критической проблемы в коммуникационном адаптере Rockwell Automation 1715-AENTR.

Уязвимость в ядре SAP NetWeaver открывает доступ к данным под угрозой критической оценки опасности

vulnerability
Корпорация SAP объявила об устранении серьёзной уязвимости в ядре (программном ядре) своего продукта SAP NetWeaver Application Server ABAP (сервера приложений для языка ABAP).