Уязвимости в устройствах Hikvision позволяют нарушать их работу через сеть

vulnerability
Компания Hikvision, ведущий мировой производитель систем безопасности, объявила о двух критических уязвимостях типа переполнение буфера в своем оборудовании. Эти недостатки позволяют злоумышленнику, находящемуся

Критическая уязвимость в ServiceNow AI Platform позволяет выдавать себя за других пользователей

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в платформе искусственного интеллекта ServiceNow, крупного поставщика облачных решений для бизнеса.

Критическая уязвимость в zlib: тривиальная эксплуатация через имя файла грозит DoS и RCE

vulnerability
В фундаментальной библиотеке сжатия данных zlib обнаружена кривая уязвимость, представляющая серьезную угрозу безопасности. Проблема, получившая идентификатор CVE-2026-22184, позволяет злоумышленнику вызвать

UAC-0184 атакует украинские органы власти, используя изощренную цепочку внедрения вредоносного ПО

APT
Группа угроз UAC-0184 (Hive0156), продолжает целенаправленные кампании по сбору разведданных против украинских государственных и военных структур. По данным исследователей из 360 Advanced Threat Research

Фишинг-атака использует реестр npm для таргетирования производственных и медицинских организаций США

information security
Исследовательская группа Socket Threat Research Team раскрыла целевую и продолжительную фишинг-кампанию, которая на протяжении как минимум пяти месяцев злоупотребляла реестром npm в качестве инфраструктуры хостинга и распространения.

Криптоджекинг через уязвимость GeoServer: новые тактики и целевые атаки

information security
Исследователи из центра ASEC (AhnLab SEcurity intelligence Center) продолжают отслеживать активность злоумышленников, эксплуатирующих критическую уязвимость в открытом геоинформационном сервере GeoServer.

Обнаружена критическая уязвимость в маршрутизаторах D-Link: угроза удаленного выполнения кода

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая популярные модели маршрутизаторов D-Link. Эксперты присвоили идентификатор BDU:2025-16475 и высокий уровень опасности.

Новое лицо старой угрозы: троян Webrat теперь маскируется под эксплойты для исследователей

remote access Trojan
В начале 2025 года эксперты по безопасности обнаружили новое семейство вредоносного ПО под названием Webrat. Изначально этот троянец нацеливался на обычных пользователей, маскируясь под читы для популярных

Критическая уязвимость в IP-телефонах Yealink позволяет хакерам захватывать устройства удаленно

vulnerability
В конце декабря 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована серьезная уязвимость в популярных IP-телефонах Yealink модели SIP-T21P E2.

Многоступенчатая атака AsyncRAT использует инфраструктуру Cloudflare и официальный Python для скрытых вторжений

remote access Trojan
Эксперты по кибербезопасности из Trend Micro раскрыли детали сложной многоступенчатой кампании, в ходе которой злоумышленники используют удалённый троян AsyncRAT (Remote Access Trojan).