Устаревшие маршшрутизаторы D‑Link атакуют через уязвимость внедрения команд: ботнет Mirai подбирается к непропатченным устройствам

botnet
Производители давно прекратили поддержку моделей DIR‑823X, но злоумышленники не забыли о них. Через год после публичного раскрытия критической уязвимости CVE‑2025‑29635 специалисты Akamai SIRT зафиксировали реальные атаки на эти роутеры.

Критическая уязвимость в Prisma Access Agent от Palo Alto Networks позволяет перехватывать корпоративный трафик

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована серьёзная уязвимость в клиентском программном обеспечении компании Palo Alto Networks. Речь идёт о компоненте Prisma Access Agent.

Атака на цепочку поставок через GitHub Actions: кампания "Megalodon" скомпрометировала тысячи репозиториев

security
Примерно 18 мая 2026 года началась масштабная атака на цепочку поставок открытого программного обеспечения. Злоумышленники скомпрометировали множество конфигурационных файлов YAML для инструмента непрерывной интеграции GitHub Actions.

Новый бразильский банковский троян TCLBANKER использует полнозкранные оверлеи и самораспространение через WhatsApp и Outlook

remote access Trojan
Специалисты Elastic Security Labs обнаружили неизвестную ранее модификацию бразильского банковского трояна, получившую название TCLBANKER. По оценке исследователей, эта вредоносная программа представляет

Критические уязвимости в Roundcube Webmail: обновления закрывают SQL-инъекции, XSS-атаки и удалённое выполнение кода

roundcube
Разработчики популярного веб-интерфейса для электронной почты Roundcube выпустили срочные патчи для двух веток продукта. Версии 1.6.16 и 1.7.1 устраняют целый ряд опасных уязвимостей.

Новая уязвимость в CPython: ошибка в функции ftpcp() открывает путь к SSRF-атакам

Python
В середине мая 2026 года стало известно о критической ошибке в эталонной реализации Python - CPython. Уязвимость, получившая идентификатор CVE-2026-8328, затрагивает механизм работы с FTP-соединениями

Критическая уязвимость в Erlang OTP: под угрозой Debian 13 и РЕД ОС 8.0

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о новой опасной уязвимости, получившей идентификаторы BDU:2026-07214 и CVE-2026-23941. Она затрагивает базовый набор библиотек OTP

Хактивисты BO Team сменили цели и обзавелись Linux-бэкдором: анализ кода ZeronetKit

APT
Группировка BO Team, известная атаками на российские организации, в первом квартале 2026 года кардинально изменила приоритеты. Если в конце 2025 года основными жертвами были медицинские учреждения, то

Критическая уязвимость в Rails Active Storage угрожает данным российских компаний, использующих РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись об уязвимости, которая затронула не только популярный веб-фреймворк Ruby on Rails, но и российскую операционную систему РЕД ОС.