Zimbra выпустила критическое обновление, закрывающее девять уязвимостей, включая SNMP-уязвимость

Zimbra
Компания Zimbra выпустила обновление для Zimbra Collaboration Suite (ZCS) версии 10.1.20, которое устраняет несколько критических проблем безопасности. Степень опасности релиза оценена производителем как

HPE устранила критические уязвимости в платформе Telco Automated Assurance, выпустив обновление v1.5

Hewlett Packard Enterprise
Компания Hewlett Packard Enterprise выпустила исправление для своей платформы автоматизации телекоммуникационных сетей HPE Telco Automated Assurance. Обновление версии 1.

Вредонос FlutterShell: три поколения атак на macOS через злоупотребление Flutter-фреймворком

information security
С декабря 2025 года по март 2026 года злоумышленники из кластера CL-CRI-1089 провели кампанию Operation FlutterBridge, нацеленную на пользователей macOS. Атака использует легитимный фреймворк Flutter для

Группировка Hive0117 использует зарплатные реестры для хищения средств через заражённые компьютеры бухгалтеров

APT
Специалисты департамента противодействия финансовому мошенничеству компании F6 зафиксировали в 2026 году новую волну атак, направленных на юридические лица. Финансово мотивированная группа Hive0117 целенаправленно

Исследователь с помощью GPT-5.6 Sol Ultra обнаружил критическую цепочку уязвимостей в WordPress, позволяющую выполнить код

WordPress
Независимый исследователь Адам Кьюс (Adam Kues) выявил новый класс уязвимостей в системе управления контентом WordPress, который позволяет неавторизованному злоумышленнику выполнить удалённый код на типовой установке с MySQL.

Ошибка curl в CentOS: «unable to get local issuer certificate» - почему возникает и как быстро исправить

curl
Вы пытаетесь скачать что-то через curl на сервере CentOS и получаете сообщение об ошибке SSL, хотя в обычном браузере на Windows всё открывается нормально. Чаще всего это означает, что системе не хватает

Атака BumbleBee через SEO-отравление привела к развертыванию Akira в корпоративной сети

ransomware
В июле 2025 года зафиксирована сложная атака с использованием загрузчика BumbleBee, начавшаяся с SEO-отравления для доставки троянизированного установщика системы мониторинга ManageEngine OpManager.

Информационный стилер Pony: тринадцать лет без изменений в ядре угрозы

Stealer
Вредоносная программа Pony, известная также под названиями Fareit и Siplog, продолжает оставаться актуальной угрозой для корпоративного и частного сектора. Этот информационный стилер (вредоносное ПО для

Злоумышленники маскируют вредоносное ПО под плагины для PlayStation Vita в GitHub-репозиториях

information security
Ретро-игровое сообщество столкнулось с новой угрозой: мошенники размещают на GitHub поддельные проекты, выдаваемые за инструменты и плагины для игровых консолей.

Критическая уязвимость в контроллерах Honeywell IQ4: удаленный захват устройства без пароля

vulnerability
В марте 2026 года стало известно о критическом дефекте безопасности в семействе программируемых логических контроллеров Honeywell IQ4. Уязвимость, зарегистрированная в Банке данных угроз безопасности информации