Взлом полиции Белуджистана: шпионские сети Китая и Индии действовали два года

security
Специалисты SentinelLABS зафиксировали продолжительную кампанию кибершпионажа против нескольких правоохранительных организаций Пакистана. Согласно опубликованным данным, активность предположительно связанных

В SOPlanning закрыта критическая SQL-инъекция в конфигурации аудита

vulnerability
Разработчики платформы для управления проектами SOPlanning выпустили обновление 1.56.01, устраняющее уязвимость CVE-2026-50644, которая позволяет внедрять SQL-команды через настройки хранения аудита.

Вышли исправления для GNU patch, закрывающие две уязвимости средней степени опасности

GNU InetUtils
Разработчики GNU выпустили обновление утилиты patch, устраняющее две уязвимости, связанные с некорректной обработкой специально сформированных diff-файлов. Ошибки, получившие идентификаторы CVE-2026-56288

Геолокационный API для определения IP-адреса теперь выдаёт город и координаты без регистрации

GEO IP
Разработчики публичного инструмента для проверки внешнего IP-адреса объявили о добавлении нового эндпоинта "/geo". Теперь системные администраторы, разработчики и обычные пользователи могут получить не

Критическая уязвимость в Veeam Backup & Replication угрожает корпоративным системам резервного копирования

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись об уязвимости, которая получила идентификатор  BDU:2026-09346 (CVE-2026-44963). Речь идёт о популярном решении для резервного копирования Veeam Backup &

Новая волна Android-трояна NFCShare: поддельные банковские приложения выманивают данные карт через NFC и PIN

remote access Trojan
Мобильные финансовые угрозы продолжают усложняться. Примером служит эволюция трояна NFCShare, который ранее нацеливался на клиентов Deutsche Bank, а теперь расширил географию на итальянские и европейские банки.

В Gogs обнаружена критическая уязвимость: удалённое выполнение кода через функцию слияния

vulnerability
Специалисты по кибербезопасности обнаружили опасную уязвимость в системе управления Git-репозиториями Gogs. Речь идёт о программном продукте с открытым исходным кодом.

Обновление HPLIP не исправило критическую уязвимость: CVE-2026-14544 угрожает системам Linux с CVSS 9,8

HP Inc
Cтало известно о критической уязвимости в пакете HP Linux Imaging and Printing Software (HPLIP), используемом для печати на Linux-системах. Проблема получила идентификатор CVE-2026-14544 и оценку 9,8 балла

Новый вирус-двойник Lirunex: подмена буфера обмена прячет кроссплатформенное шпионское ПО

information security
Финансовый сектор снова оказался под прицелом злоумышленников, использующих изощрённые методы социальной инженерии. Исследователи в области кибербезопасности зафиксировали масштабную кампанию, построенную

Критическая уязвимость в Gitea: Docker-образ открывает доступ к данным без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая систему управления Git-репозиториями Gitea. Этот инцидент заслуживает пристального внимания всех