Критическая уязвимость в маршрутизаторах NETGEAR Nighthawk: угроза удаленного выполнения кода

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о новой серьёзной уязвимости в популярных маршрутизаторах NETGEAR серии Nighthawk. Уязвимости присвоен идентификатор BDU:2026-00543

Новая кампания Mustang Panda использует политические приманки для атак на госструктуры США

APT
Исследователи из Acronis Threat Research Unit (TRU) обнаружили целенаправленную вредоносную кампанию против государственных организаций США. Злоумышленники используют архив ZIP с политическим подтекстом

Двойной удар по безопасности: в движке V8 браузера Chrome обнаружены критические уязвимости

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о двух новых критических уязвимостях в движке JavaScript V8, который используется в браузере Google Chrome.

Критические уязвимости в Wi-Fi системах Netgear Orbi позволяют удалённо выполнить код и повысить привилегии

vulnerability
В Банке данных угроз безопасности информации (BDU) были опубликованы данные о двух серьёзных уязвимостях в популярных Wi-Fi системах Netgear Orbi. Обе проблемы получили высокие оценки по шкале CVSS и затрагивают

Критическая уязвимость в популярной библиотеке binary-parser для Node.js открывает путь для удаленного выполнения кода

vulnerability
Эксперты по кибербезопасности предупреждают о критической уязвимости в популярной библиотеке "binary-parser", широко используемой в экосистеме Node.js. Уязвимость, получившая идентификатор CVE-2026-1245

Критические уязвимости в Chainlit открывают путь к захвату облачных сред

vulnerability
Исследователи из Zafran Labs обнаружили две критические уязвимости в популярном фреймворке с открытым исходным кодом Chainlit, который используется для создания разговорных AI-приложений.

Уязвимость в BIND 9 позволяет атаковать DNS-серверы с помощью специальных записей

vulnerability
Критическая уязвимость в популярном DNS-сервере BIND 9, идентифицированная как CVE-2025-13878, позволяет злоумышленникам вызывать аварийное завершение работы службы, что приводит к отказам в обслуживании.

Критические уязвимости в инструментах NVIDIA CUDA позволяют локально выполнить произвольный код

vulnerability
Компания NVIDIA выпустила экстренные исправления для набора инструментов CUDA Toolkit, устраняющие четыре критические уязвимости. Эти недостатки безопасности, обнаруженные в компонентах для профилирования

Уязвимость в устаревших камерах Vivotek позволяет удалённо выполнять произвольный код

vulnerability
Исследователи из группы реагирования на угрозы (Security Intelligence and Response Team, SIRT) компании Akamai обнаружили критическую уязвимость в прошивке устаревших IP-камер Vivotek.

Теневая угроза: вредоносные расширения браузеров обманывали миллионы пользователей пять лет

information security
Аналитики кибербезопасности раскрыли масштабы многолетней кампании GhostPoster, в ходе которой злоумышленники распространяли вредоносные расширения для браузеров через официальные магазины.