Уязвимость в ПО Vasion PrinterLogic позволяет удалённо выполнять код без аутентификации

vulnerability
Эксперты по кибербезопасности предупреждают о критической уязвимости в программном обеспечении для управления печатью от компании Vasion, известном как PrinterLogic.

Критическая уязвимость в SAP S/4HANA угрожает полным захватом корпоративных систем

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении новой критической уязвимости в ядре популярной ERP-платформы SAP S/4HANA. Проблема, зарегистрированная в Банке данных угроз (BDU) под идентификатором

Критическая уязвимость в SAP SLT угрожает полным захватом корпоративных систем

vulnerability
Корпоративные системы, использующие популярное решение SAP для управления миграциями данных, оказались под угрозой полного компрометирования. Специалисты Банка данных угроз безопасности информации (BDU)

WannaMine: как работает «невидимый» криптомайнер, атаковавший корпоративные сети

information security
В мире вредоносного программного обеспечения постоянно появляются новые, всё более изощрённые угрозы. Одной из таких стал WannaMine - сложный файловый криптоджекинг-червь, который для своей работы почти не оставляет следов на диске.

ValleyRAT_S2: новый уровень угрозы в кибершпионаже через поддельные Steam-библиотеки

remote access Trojan
Эксперты по кибербезопасности представили детальный анализ второй стадии (S2) вредоносного программного обеспечения семейства ValleyRAT. Этот сложный троян удаленного доступа (Remote Access Trojan, RAT)

Рождественская разведка: массовое сканирование уязвимостей заложит основу для атак 2026 года

information security
Кибератаки с использованием программ-вымогателей (ransomware) начинаются не с шифрования файлов. Они начинаются с разведки. Именно крупную операцию по сбору разведывательных данных мы наблюдали в рождественские праздники.

Индикаторы компрометации ботнета Mirai (обновление за 20.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Обход аутентификации в камерах TP-Link VIGI открывает путь к полному контролю над системой видеонаблюдения

vulnerability
Компания TP-Link раскрыла информацию о критической уязвимости, позволяющей обойти аутентификацию в её линейке IP-камер VIGI. Обнаруженная проблема, получившая идентификатор CVE-2026-0629, даёт злоумышленникам

HoneyMyte APT повышает скрытность: в арсенале появился руткит уровня ядра и обновленный бэкдор ToneShell

APT
Группа повышенной опасности HoneyMyte (также известная как Mustang Panda или Bronze President), известная своими кибершпионскими кампаниями против правительственных структур в Азии, значительно модернизировала свой инструментарий.

RondoDoX ботнет атакует IoT и Next.js, используя свежие уязвимости

botnet
Компания CloudSEK обнаружила новую волну активности ботнета RondoDoX, проанализировав открытые логи серверов управления и контроля (C2, Command and Control), охватывающие девять месяцев.