Критическая уязвимость в решениях Citrix позволяет злоумышленникам обходить механизмы безопасности

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярных сетевых продуктах компании Citrix. Уязвимость, получившая идентификатор BDU:2026-03524 (CVE-2026-3055), затрагивает

Обнаружена критическая уязвимость в Microsoft 365 Copilot, угрожающая корпоративным данным

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в интеллектуальном помощнике Microsoft 365 Copilot. Идентифицированная под номером BDU:2026-03516 и общеизвестным

Новый виток атак: телефонное мошенничество за минуты открывает доступ к корпоративным данным

information security
Индустрия кибербезопасности столкнулась с новой волной высокоэффективных атак, где главным инструментом злоумышленников стал не сложный эксплойт, а обычный телефонный звонок.

Переменные среды Windows (CMD)

windows 11
Очень часто при написании скриптов приходится использовать различные системные пути, которые отличаются на каждом компьютере, к примеру при распространении скриптом с помощью групповых политик, для создании

Уязвимость в клиенте IDrive для Windows открывает путь к полному контролю над системой

idrive
В сфере облачных технологий безопасность инструментов для резервного копирования является критически важной, поскольку они часто имеют глубокий доступ к данным и системе.

Злоумышленники наращивают сложность: многослойные переадресации URL стали главным инструментом фишинга

phishing
В мире информационной безопасности гонка вооружений между защитниками и злоумышленниками никогда не прекращается. Одной из ключевых тенденций последних двух лет стало превращение защитного механизма -

Уязвимость в Synology DSM: критическая ошибка в Telnet позволяет удалённое выполнение кода без аутентификации

synology
Компания Synology выпустила экстренное обновление безопасности для своей операционной системы DiskStation Manager (DSM), предназначенной для сетевых хранилищ (NAS).

Китайские хакеры атакуют страны Персидского залива под прикрытием новостей о ракетных ударах

APT
Новая кибератака, направленная против организаций в странах Персидского залива, демонстрирует, как геополитические кризисы моментально становятся инструментом социальной инженерии для продвинутых угроз.

Новый бэкдор DRILLAPP атакует украинские структуры, используя браузер Edge как инструмент слежения

information security
Специалисты по информационной безопасности фиксируют постоянную эволюцию инструментов и тактик, которые злоумышленники, связанные с государственными интересами, применяют против критической инфраструктуры и организаций.

Критическая уязвимость в Langflow позволяет запускать произвольный код без аутентификации

Cybersecurity and Infrastructure Security Agency, CISA
В сфере информационной безопасности продолжается гонка между разработчиками и злоумышленниками, особенно когда речь заходит о платформах для создания искусственного интеллекта.