Критическая уязвимость в языке Adept Workflow: удалённое выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-09742 (CVE-2025-32958). Проблема обнаружена в языке программирования

Критическая уязвимость в веб-сервере Apache HTTP Server угрожает миллионам серверов под управлением Red Hat, Ubuntu и Debian

vulnerability
В Банк данных угроз безопасности информации (BDU) была добавлена запись о критической уязвимости, затрагивающей одну из самых популярных платформ для размещения веб-сайтов и приложений.

Новая волна критических уязвимостей в маршрутизаторах TOTOLINK: под ударом модели A8000RU и NR1800X

vulnerability
Сразу несколько моделей сетевого оборудования компании TOTOLINK оказались в центре внимания специалистов по кибербезопасности. В Банке данных угроз безопасности информации (BDU) и в системе учета CVE были

OnionDrop: новый мощный загрузчик с четырехступенчатой защитой доставляет инфостилеры в промышленных масштабах

information security
Рынок инструментов для кражи данных переживает качественный сдвиг. Исследователи из группы Howler Cell обнаружили и задокументировали активную кампанию по распространению загрузчика OnionDrop - многоступенчатого

Массовая угроза: критическая уязвимость в библиотеке GnuTLS ставит под удар миллионы систем на Linux

vulnerability
в Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости в криптографической библиотеке GnuTLS. Эта библиотека используется огромным числом приложений для шифрования трафика и аутентификации.

Приложения VK и мессенджер "МАКС" удалены из Google Play

google play
С 15 апреля 2025 года приложения социальной сети VK и мессенджера "МАКС" перестали быть доступны для загрузки в Google Play. Представители VK подтвердили факт удаления, но подчеркнули: пользователи, уже

Критические уязвимости SonicWall SMA1000 эксплуатируются в целевых атаках: оценка CVSS 10.0 и активное применение

information security
Две уязвимости в устройствах удалённого доступа SonicWall SMA1000 серии получили максимальную оценку опасности 10.0 по шкале CVSS и уже используются злоумышленниками.

Новый Android-троян атакует 217 банковских и криптовалютных приложений

Banking Trojan
Исследователи из zLabs обнаружили ранее неизвестную вредоносную программу для Android, получившую название Rokarolla. Этот троян нацелен на хищение учётных данных от приложений для онлайн-банкинга и криптовалютных кошельков.

Новая APT-кампания использует систему обновления ViPNet для атак на российские организации

information security
С мая 2026 года в российском киберпространстве действует ранее неизвестная продвинутая угроза, направленная на крупные организации государственного, энергетического, транспортного, образовательного, логистического и промышленного секторов.

PhantomEnigma: скомпрометированные государственные порталы Бразилии стали каналом скрытых атак на банки и госсектор

information security
Аналитики ANY.RUN раскрыли активную кампанию PhantomEnigma, которая использует взломанные правительственные системы Бразилии для доставки вредоносного ПО. Целями стали банковские организации и государственный сектор.