Кибермошенники используют поисковую оптимизацию для заражения macOS через фейковые PDF и троянец MacSync Stealer

Stealer
В мире информационной безопасности для macOS наступила новая тревожная фаза. Исследователи компании CloudSEK обнаружили сложную многоступенчатую цепочку доставки вредоносного ПО, которая использует манипуляцию

Уязвимость в текстовом редакторе Vim позволяет выполнить произвольные команды через вредоносный файл

vim
В мире кибербезопасности даже проверенные временем инструменты, десятилетиями считавшиеся надёжными, могут стать источником серьёзной угрозы из-за одной критической ошибки.

Уязвимость в протоколе MAVLink позволяет злоумышленникам получить контроль над автопилотами БПЛА без аутентификации

vulnerability
В мире беспилотных летательных аппаратов (БПЛА) и робототехники безопасность каналов связи между компонентами системы является критически важной. Отказ от использования базовых механизмов криптографической

Злоумышленники используют механизм аутентификации устройств Microsoft для масштабных фишинговых атак

phishing
Киберпреступники активно совершенствуют методы социальной инженерии, всё чаще атакуя не технические уязвимости программного обеспечения, а психологию пользователей и доверие к легитимным сервисам.

Критическая уязвимость в популярной библиотеке NLTK угрожает проектам ИИ и анализа данных

vulnerability
В сфере разработки искусственного интеллекта и обработки естественного языка выявлена опасная уязвимость, способная привести к полному компрометированию систем. Речь идет об ошибке в библиотеке NLTK (Natural

Критическая уязвимость в ПО Cisco позволяет удалённо сбросить пароль администратора

CISCO Integrated Management Controller (IMC)
В сфере корпоративной информационной безопасности вновь зафиксирован тревожный инцидент, затрагивающий ключевую инфраструктуру компаний по всему миру. Компания Cisco выпустила экстренное уведомление о

Уязвимость в Symantec DLP открывает путь к тотальному контролю над рабочими станциями

Symantec
В мире корпоративной информационной безопасности продукты для предотвращения утечек данных (Data Loss Prevention, DLP) традиционно считаются одним из ключевых элементов защиты периметра.

Критическая уязвимость в библиотеке Authlib угрожает безопасности OAuth и OpenID Connect

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована и подтверждена критическая уязвимость в популярной библиотеке Authlib, используемой для реализации протоколов OAuth и OpenID Connect.

Google закрывает активно эксплуатируемую уязвимость нулевого дня в Chrome, выпуская экстренный патч для 21 проблемы

Google Chrome
Компания Google выпустила внеочередное обновление безопасности для настольной версии своего браузера Chrome, устраняющее 21 уязвимость. В центре внимания оказалась критическая уязвимость нулевого дня (zero-day)

Критическая уязвимость в маршрутизаторах D-Link DIR-1253 угрожает полным захватом устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные MESH-маршрутизаторы D-Link DIR-1253. Идентифицированная как BDU:2026-04448 и CVE-2025-29165