Искусственный интеллект обнаружил критические уязвимости в CUPS, угрожающие безопасности Linux-серверов

linux
В мире информационной безопасности наступает новая эра, где автоматизированные системы становятся ключевыми игроками в поиске слабых мест. Исследователь Асим Вилади Оглу Манизада и его команда агентов

Опасные уязвимости в Windmill и Nextcloud Flow открывают путь для полного захвата систем без пароля

vulnerability
Специалисты по информационной безопасности обнаружили критические уязвимости в платформе для разработчиков Windmill и в продукте Nextcloud Flow, который встраивает её движок.

Группа Silver Fox наращивает активность в Южной Азии, сочетая кибершпионаж и финансовые атаки

Silver Fox
Граница между государственным кибершпионажем и коммерческим киберкриминалом продолжает размываться, создавая новые вызовы для специалистов по информационной безопасности.

Уязвимости и ошибки конфигурации в Kubernetes становятся трамплином для захвата облачных сред

Kubernetes
В современной облачной инфраструктуре система оркестрации контейнеров Kubernetes играет роль критически важного фундамента для множества крупных приложений. Однако именно этот статус делает её привлекательной

Подписанные легитимные инструменты становятся оружием хакеров для скрытого закрепления в корпоративных сетях

information security
Киберпреступники нашли новый способ долгое время оставаться незамеченными в корпоративных сетях, умело используя легитимное программное обеспечение с цифровыми подписями.

Уязвимость GPUBreach: Атака через память графического процессора позволяет получить полный контроль над системой, обходя ключевые аппаратные защиты

nvidia
Исследователи из Университета Торонто готовят к публикации в 2026 году на симпозиуме IEEE по безопасности и конфиденциальности шокирующие данные о новой методике атаки, получившей название GPUBreach.

Обнаружена критическая уязвимость в популярной библиотеке Authlib для OAuth и OpenID Connect

vulnerability
В начале марта 2026 года была выявлена и подтверждена разработчиками серьезная уязвимость в библиотеке Authlib, широко используемой для реализации протоколов OAuth и OpenID Connect в веб-приложениях на Python.

Критическая уязвимость в маршрутизаторах TOTOLINK позволяет злоумышленникам получить полный контроль удаленно

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о критической уязвимости, затрагивающей домашние маршрутизаторы TOTOLINK модели N300RH. Уязвимость, получившая идентификаторы BDU:2026-04456

Критическая XSS-уязвимость в AnythingLLM позволяет удаленно захватывать системы ИИ

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для управления большими языковыми моделями (LLM).

Критическая угроза: серия уязвимостей в Chrome и Edge требует срочного обновления

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы три критические уязвимости, затрагивающие популярные веб-браузеры Google Chrome и Microsoft Edge на базе Chromium - BDU:2026-03716, BDU:2026-03720 и BDU:2026-03740.