Критическая SSRF-уязвимость в библиотеке BentoML угрожает облачным сервисам ИИ

vulnerability
В конце июля 2025 года в Банке данных угроз (BDU) была зарегистрирована новая серьезная уязвимость, способная поставить под угрозу безопасность систем, развернутых на базе популярного фреймворка для машинного обучения.

Критическая уязвимость в приложении QuMagie для QNAP NAS позволяет удаленно выполнять произвольный код

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярном медиа-приложении QuMagie, которое используется на сетевых хранилищах (NAS) производства компании QNAP.

Критическая уязвимость в фреймворке PowSyBl Core угрожает энергетическому сектору

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном фреймворке с открытым исходным кодом. Уязвимость под идентификатором BDU:2026-00091 затрагивает

Вредоносное ПО Lumma Stealer наращивает активность через планировщик задач Windows

Stealer
В январе 2026 года исследователи кибербезопасности зафиксировали необычную тактику пост-инфекционной активности, связанную с вредоносным ПО Lumma Stealer. После первоначальной кражи данных, злоумышленники

Критическая уязвимость в инструменте сетевой диагностики MRLG угрожает полным захватом систем

vulnerability
В сфере информационной безопасности выявлена давняя, но сохраняющая актуальность критическая уязвимость в популярном сетевом инструменте Multi-Router Looking Glass (MRLG).

Банковский троянец Astaroth атакует через WhatsApp Web в новой кампании Boto-Cor-de-Rosa

information security
Исследователи кибербезопасности из Acronis Threat Research Unit обнаружили новую активность продвинутого бразильского банковского троянца Astaroth. В рамках кампании, получившей внутреннее обозначение

Визуализация угроз: анализ графов в Gephi выявил активность вредоносного ПО в данных DShield

information security
Исследователи в области кибербезопасности постоянно ищут новые методы анализа данных для обнаружения скрытых угроз. Один из специалистов, эксплуатирующий сенсор DShield, представил нестандартный подход

Критическая уязвимость в N8n: удалённое выполнение кода через поддельный JSON

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил наличие активно эксплуатируемой уязвимости высокой степени опасности в платформе для автоматизации рабочих процессов N8n.

Обнаружена критическая уязвимость в популярной библиотеке DotNetZip для .NET

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость под идентификатором BDU:2026-00104. Проблема затрагивает широко используемую библиотеку с открытым исходным

Критическая уязвимость в библиотеке CryptoLib угрожает безопасности криптографических операций

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, получившая идентификатор BDU:2026-00105. Проблема затрагивает широко используемую библиотеку CryptoLib, разрабатываемую