Критическая уязвимость в Apache APISIX: CRLF-инъекция угрожает безопасности облачных шлюзов

vulnerability
В середине апреля 2026 года в Банке данных угроз безопасности информации (BDU) зарегистрирована серьезная уязвимость, получившая идентификатор BDU:2026-05625 (CVE-2026-31908).

Уязвимости Cisco Firepower стали входной точкой для государственного FIRESTARTER

Cisco Firewall
Хакерская группировка UAT-4356 активно эксплуатирует известные уязвимости в межсетевых экранах Cisco Firepower для внедрения кастомного бэкдора, который позволяет удалённо выполнять команды на скомпрометированном оборудовании.

Уязвимость в популярной библиотеке Axios использована северокорейскими хакерами для атаки на цепочку поставок ПО

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее опасных векторов кибератак, поскольку позволяют злоумышленникам одновременно поражать тысячи организаций через единую точку

Критическая уязвимость в IP-камерах Xiongmai ставит под угрозу коммерческую инфраструктуру

Cybersecurity and Infrastructure Security Agency, CISA
23 апреля 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) опубликовало официальное предупреждение о критической уязвимости в IP-камерах XM530 производства китайской компании Hangzhou Xiongmai Technology.

Атака на фреймворк Xinference: три версии пакета на PyPI содержали вредоносный код для кражи учётных данных

information security
Двадцать второго апреля две тысячи двадцать шестого года в репозитории PyPI были обнаружены три последовательные версии популярного фреймворка для инференса больших языковых моделей Xinference (Xorbits

Cloudflare делает продвинутую защиту от клиентских атак доступной всем, а ИИ помогает бороться с нулевыми днями

information security
В мире веб-безопасности существуют атаки, которые сложно обнаружить именно потому, что они практически незаметны для пользователя и не нарушают работу сайта. Речь идёт о клиентских скимминговых атаках

Уязвимость в PackageKit: гонка состояний позволяет непривилегированному пользователю получить root-доступ в Linux

vulnerability
Двадцатого апреля 2026 года исследователи из красной команды Deutsche Telekom публично раскрыли информацию о критической уязвимости в PackageKit - прослойке для управления пакетами, работающей через D-Bus

Новый вымогатель Yurei: анализ открытого сервера раскрывает тактику начинающих киберпреступников

ransomware
В подпольном мире программ-вымогателей регулярно появляются новые группы, однако далеко не все из них представляют собой высокоорганизованные структуры. История семейства Yurei, впервые замеченного в сентябре

Неисправимая уязвимость в Ollama позволяет похищать данные сервера через вредоносную модель ИИ

Ollama
Исследователи кибербезопасности обнаружили критическую неисправленную уязвимость в Ollama - популярной открытой платформе для локального запуска больших языковых моделей.

Oracle экстренно закрывает критические уязвимости Java VM и XML Database в рамках апрельского обновления безопасности

Oracle Database Server
Корпорация Oracle выпустила внеочередное обновление безопасности (Critical Patch Update) в апреле 2026 года, которое закрывает множество уязвимостей в сервере баз данных Oracle Database Server.