Критическая уязвимость в медиаплатформе AVideo открывает путь к полному захвату серверов

AVideo Platform
В экосистеме видеохостинга и потоковых сервисов обнаружена опасная уязвимость, позволяющая злоумышленникам получить полный контроль над медиасерверами. Проблема, зарегистрированная под идентификатором

Новая уязвимость в популярном инструменте ExifTool ставит под угрозу безопасность macOS

ExifTool
Распространённое мнение о том, что операционные системы Apple macOS обладают врождённой устойчивостью к вредоносному программному обеспечению, вновь оказалось под сомнением.

Критические уязвимости в Vaultwarden позволяют обходить контроль доступа и повышать привилегии

Vaultwarden
В мире управления доступом и паролями, где надёжность является краеугольным камнем, обнаружение уязвимостей в популярном решении - всегда тревожный сигнал для бизнеса и частных пользователей.

CISA предупреждает об активных атаках на корпоративные системы: в каталог эксплуатируемых уязвимостей добавлены три критических недостатка

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Уязвимость в Zabbix: рядовые пользователи могут создавать хосты без разрешения

zabbix
В сфере информационной безопасности даже проверенные временем инструменты мониторинга иногда скрывают неприятные сюрпризы. Компания Zabbix, чья одноимённая платформа является стандартом де-факто для наблюдения

Критические уязвимости в Apache ZooKeeper угрожают конфиденциальности и целостности распределенных систем

Apache ZooKeeper
Фонд Apache Software Foundation выпустил срочные обновления безопасности для Apache ZooKeeper - ключевого сервиса для управления конфигурацией, координации и обеспечения надежного взаимодействия в распределенных системах.

Злоумышленники используют фишинговые приглашения с популярных платформ для массовой кражи учётных данных

phishing
В современном мире цифровые приглашения на мероприятия стали повседневной нормой, предлагая удобство для организаторов и гостей. Однако эта привычная практика открывает новые векторы для киберпреступников

Кампания MIMICRAT ClickFix: как злоумышленники заменяют технические эксплойты на социальную инженерию, заставляя жертв самих установить вредоносную программу

remote access Trojan
В ландшафте современных киберугроз происходит заметный сдвиг: атакующие всё чаще отказываются от поиска сложных уязвимостей в программном обеспечении в пользу тонкой манипуляции человеческим фактором.

ИИ для киберпреступников: Коммерческие ИИ-сервисы позволили малоопытным злоумышленникам взломать более 600 сетевых устройств по всему миру

information security
Коммерческие сервисы искусственного интеллекта снижают порог входа для проведения кибератак, позволяя даже малоопытным угрозам действовать в промышленных масштабах.

Опасная уязвимость в ядре Linux угрожает безопасности корпоративных систем

vulnerability
В Банке данных угроз (BDU) появилась новая запись под номером BDU:2026-01348, которая описывает критические уязвимости в ядре операционной системы Linux. Эксперты идентифицировали проблему как CVE-2025-39957.

Уязвимости и утечки: киберпреступники атакуют глобальный финансовый сектор

information security
Финансовый сектор остаётся одной из наиболее приоритетных целей для киберпреступников по всему миру. Ежемесячно регистрируются сотни инцидентов, начиная от фишинговых рассылок и заканчивая сложными атаками программ-вымогателей.

Цифровая крепость: как придумать пароль, который не взломают, и где его спрятать

Цифровая крепость: как придумать пароль, который не взломают, и где его спрятать
Мы живем в эпоху, когда наша цифровая жизнь защищена лишь тонкой пленкой кода. Пароль - это ключ к электронной почте, банковским счетам, социальным сетям и даже к умному дому.