Обнаружена критическая уязвимость в библиотеке Axios: путь к полному компрометированию облачной инфраструктуры

vulnerability
В экосистеме веб-разработки выявлена опасная уязвимость, затрагивающая одну из самых популярных библиотек для выполнения HTTP-запросов - Axios. Проблема, получившая идентификатор CVE-2026-40175, имеет

Критическая уязвимость в ПО ESAFENET CDG открывает путь для полного захвата системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, угрожающая системам, использующим программное обеспечение для шифрования электронных документов ESAFENET CDG.

Критические уязвимости в продуктах Mozilla угрожают удалённым выполнением кода

vulnerability
Компания Mozilla выпустила экстренные обновления безопасности для своего браузера Firefox и почтового клиента Thunderbird. Причиной стала пара критических уязвимостей, позволяющих злоумышленнику выполнить произвольный код на устройстве жертвы.

Группа InterLock: двухлетняя эволюция гибридного программного-вымогателя с многоязычным бэкдором и слабым шифрованием

ransomware
В мире угроз, связанных с программами-вымогателями, выделяются группы, которые не только постоянно развивают свои инструменты, но и демонстрируют редкую для киберпреступников техническую гибкость.

Хакеры атаковали миллионы систем через взлом популярных утилит диагностики железа

information security
В мире информационной безопасности произошло событие, которое затрагивает не какую-то узкую группу пользователей, а практически весь глобальный технологический сектор.

Исследователи обнаружили вредоносную программу, которая использует GPT-4 для оценки безопасности среды перед запуском атаки

information security
В мире информационной безопасности появился новый тревожный тренд: злоумышленники начали использовать большие языковые модели (LLM) не только для генерации кода или фишинговых писем, но и в качестве интеллектуального

Компрометация SDK Telnyx: группа TeamPCP использовала стеганографию в WAV-файлах для скрытой доставки вредоносного кода

information security
Всего через три дня после успешной атаки на пакет "litellm" киберпреступная группа TeamPCP провела новую операцию, на этот раз скомпрометировав популярный Python-пакет "telnyx", который является SDK для

Уязвимость в платформе Marimo: атаки начались менее чем через 10 часов после публикации бюллетеня

vulnerability
Критическая уязвимость в популярной среди специалистов по данным и искусственному интеллекту платформе Marimo стала объектом активных атак менее чем через 10 часов после публикации официального предупреждения.

Виртуальная встреча: аналитик по ИБ вступил в прямой диалог с автором вредоносного загрузчика Kiss Loader

information security
В мире исследования угроз прямой контакт с создателем вредоносного программного обеспечения - событие почти легендарное. Аналитики обычно имеют дело с безликим кодом, логированием и артефактами атак, но