КНДР расширяет арсенал: группировка Lazarus атакует медицину США с помощью программы-вымогателя Medusa

APT
Хакеры из Северной Кореи не только продолжают, но и наращивают масштабы вымогательских атак на американский сектор здравоохранения. Как выяснили аналитики, теперь они активно используют в своих кампаниях

Обнаружена критическая уязвимость в популярной платформе WSO2 API Manager, позволяющая проводить XXE-атаки

vulnerability
Специалисты по кибербезопасности выявили новую серьезную уязвимость в платформе WSO2 API Manager, которая используется для интеграции интерфейсов прикладного программирования (API), приложений и веб-служб.

Критические уязвимости в маршрутизаторах D-Link DWR-M921 угрожают полным компрометированием устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы две новые критические уязвимости в маршрутизаторах D-Link DWR-M921. Эти уязвимости, получившие идентификаторы BDU:2026-02474 и BDU:2026-02475

Законопроект об ИИ вводит право на отказ от нейросетей, но ставит бизнес перед сложным выбором

Законопроект об ИИ вводит право на отказ от нейросетей, но ставит бизнес перед сложным выбором
Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры) подготовило проект федерального закона об искусственном интеллекте.

Уязвимость в маршрутизаторах D-Link DI-7100G позволяет удаленно выполнять произвольные команды

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в маршрутизаторах D-Link DI-7100G. Эксперты присвоили ей идентификатор BDU:2026-02477 и связанный CVE-2026-2193.

Киберпреступники распространяют скрытный DDoS-инструментарий через подписанный вредоносный драйвер, угрожая тысячам пользователей

information security
Аналитики лаборатории Huorong обнаружили масштабную операцию по распространению сложного набора инструментов для организации распределённых атак типа «отказ в обслуживании» (DDoS).

Критическая уязвимость в Cisco Secure Firewall Management Center угрожает безопасности корпоративных сетей

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая значительный риск для корпоративных сетей по всему миру.

Внимание, разработчики: популярные расширения VS Code для AI-помощников оказались шпионским ПО - 1,5 млн установок под угрозой

information security
В мире разработки программного обеспечения набирает обороты настоящая «золотая лихорадка» вокруг инструментов с искусственным интеллектом. Ассистенты на базе ИИ, встроенные в редакторы кода, предлагают

Критическая уязвимость в библиотеке pac4j-jwt позволяет злоумышленникам полностью обойти аутентификацию

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной библиотеке аутентификации и авторизации pac4j-jwt. Проблема, получившая идентификаторы BDU:2026-02532 и CVE-2026-29000

Критическая уязвимость в маршрутизаторах TOTOLINK угрожает полным захватом устройства

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в популярных домашних маршрутизаторах TOTOLINK модели N300RH. Уязвимость, получившая идентификаторы BDU:2026-02537 и CVE-2026-3301, позволяет

Обнаружена критическая уязвимость в популярных маршрутизаторах TOTOLINK

vulnerability
Эксперты по кибербезопасности обнаружили и подтвердили критическую уязвимость в маршрутизаторах TOTOLINK X5000R. Проблема, получившая идентификаторы BDU:2026-02541 и CVE-2025-70327, позволяет злоумышленникам

Критическая уязвимость в ClamAV угрожает безопасности Debian Linux-систем

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярный антивирусный движок с открытым исходным кодом ClamAV. Уязвимость, получившая идентификаторы BDU:2026-02545