CWE Top 25 (2026) - Список 25 наиболее опасных недостатков программного обеспечения, на которые следует обратить внимание разработчикам

CWE Top 25 Most Dangerous Software Weaknesses
Организация MITRE выпустила список 25 наиболее опасных программных ошибок (CWE Top 25), которые широко распространены и приводят к серьёзным уязвимостям. Этот список был составлен на основе уязвимостей

Китайская APT-группа Silver Fox атакует Индию через фишинг с налоговой тематикой

APT
Исследователи компании CloudSEK обнаружили новую кампанию целевых фишинговых атак, направленную на индийские организации. Угроза, получившая название Silver Fox, использует приманки, маскирующиеся под

Индикаторы компрометации ботнета Mirai (обновление за 13.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимость в Apex Legends позволяет злоумышленникам удаленно управлять действиями игроков

Apex Legends
В популярной королевской битве Apex Legends от Respawn Entertainment обнаружена критическая уязвимость. Она позволяет угрозам, действующим извне, удаленно манипулировать действиями игроков, не требуя при

Уязвимость в Apache Struts 2 угрожает конфиденциальным данным

vulnerability
Критическая уязвимость, выявленная в компоненте XWork фреймворка Apache Struts 2, может позволить злоумышленникам похищать конфиденциальные данные, осуществлять атаки типа «отказ в обслуживании» и подделывать запросы на стороне сервера.

Уязвимость CVE-2025-60188 в плагине Atarim для WordPress угрожает конфиденциальным данным пользователей: опубликована Proof-of-Concept (POC)

vulnerability
Исследователь в области кибербезопасности опубликовал рабочий код (Proof-of-Concept, PoC), демонстрирующий эксплуатацию критической уязвимости обхода аутентификации (authentication bypass) в популярном плагине Atarim для WordPress.

Критическая уязвимость в Gogs позволяет выполнять произвольный код: CISA предупреждает об активных атаках

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) выпустило экстренное предупреждение о активно используемой злоумышленниками критической уязвимости в платформе Gogs.

Критическая уязвимость в n8n подвергает риску более 100 тысяч систем автоматизации

vulnerability
Фонд Shadowserver сообщил об обнаружении критической уязвимости типа Remote Code Execution (RCE, удалённое выполнение кода) в популярной платформе для автоматизации рабочих процессов n8n.

Уязвимость в Angular угрожает миллионам веб-приложений выполнением вредоносного JavaScript

vulnerability
В популярном фреймворке Angular обнаружена опасная уязвимость типа Cross-Site Scripting (XSS, межсайтовый скриптинг). Проблема, получившая идентификатор CVE-2026-22610, связана с ошибкой в компиляторе

Голосовое сообщение с оскорблением в личном чате привело к штрафу в Москве

Голосовое сообщение
Московский районный суд вынес, по данным юристов, беспрецедентное решение, впервые назначив административный штраф за оскорбление, выраженное в голосовом сообщении в рамках личной переписки.