Поддельный код подтверждения: новый фишинговый проект охотится за паролями пользователей DHL

phishing
Исследователи из X-Labs обнаружили фишинговую кампанию, нацеленную на обычных пользователей международной службы доставки DHL. Злоумышленники не пытаются взломать конкретные организации или государственные структуры.

В Synology Chat Server для DSM обнаружены критические уязвимости: угроза целостности данных и удаленные атаки

synology
Корпоративные системы обмена сообщениями всё чаще становятся мишенью злоумышленников. На этот раз под удар попал Synology Chat Server - популярный пакет для DSM (операционной системы сетевых хранилищ Synology).

Критическая уязвимость в шлюзе виртуальной сети Azure позволяет удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, затронувшая один из ключевых компонентов облачной платформы Microsoft Azure, получившая идентификатор BDU:2026-07701.

Утечка внутренней базы группировки The Gentlemen раскрыла механизмы атак на сотни компаний по всему миру

ransomware
Программа-вымогатель The Gentlemen, впервые замеченная летом 2025 года, за короткое время превратилась в одну из самых активных угроз на рынке информационной безопасности.

Критическая уязвимость в Microsoft Power Pages: удаленное выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости в Microsoft Power Pages - платформе для создания веб-сайтов и порталов.

Критическая уязвимость в Microsoft Entra ID позволяет удаленно повысить привилегии: производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксирована новая критическая уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID, ранее известной как Azure Active Directory.

Microsoft устранила три критических уязвимости в Azure: угроза удаленного выполнения кода и повышения привилегий

vulnerability
21 мая 2026 года корпорация Microsoft подтвердила существование сразу трех критических уязвимостей в своей облачной платформе Azure. Каждая из них получила максимальную оценку по шкале CVSS 3.

Критическая уязвимость в СУБД Firebird угрожает российским серверам: обнаружен эксплойт для удалённого выполнения кода

vulnerability
Очередная серьёзная угроза нависла над системами, использующими популярную свободную систему управления базами данных Firebird. Специалисты выявили уязвимость, которая позволяет злоумышленнику удалённо выполнить произвольный код на сервере.

Атаки на финансовый сектор: фишинг, уязвимость WGear и утечки в даркнете

information security
Финансовый сектор продолжает оставаться одной из главных целей киберпреступников. Согласно свежим данным, злоумышленники активно используют фишинг, вредоносное ПО и эксплуатацию уязвимостей для кражи данных и денег.

Критическая уязвимость в библиотеке cpp-httplib угрожает серверам на Debian

vulnerability
Популярная открытая библиотека cpp-httplib, предназначенная для работы с HTTP-протоколом в приложениях на C++, оказалась в центре внимания специалистов по кибербезопасности.