Новая уязвимость в Google Chrome используется в реальных атаках: CISA предупреждает об опасности CVE-2026-5281

Cybersecurity and Infrastructure Security Agency, CISA
Американское Агентство по кибербезопасности и безопасности инфраструктуры (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities) новой опасной записью.

Критическая уязвимость в плагине MW WP Form угрожает захватом сайтов на WordPress

WordPress
В экосистеме WordPress, где безопасность миллионов сайтов напрямую зависит от качества сторонних расширений, обнаружение серьёзных уязвимостей в популярных плагинах всегда становится событием, приковывающим

Критическая уязвимость в FortiClient EMS позволяет удаленно выполнять произвольные команды

vulnerability
В начале апреля 2026 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в программном обеспечении для управления конечными точками от компании Fortinet.

Уязвимость в клиенте TrueConf позволяет подменять обновления и запускать произвольный код

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) включило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Китайский руткит RegPhantom использует реестр Windows для скрытой загрузки модулей в ядро

Backdoor
Аналитики по информационной безопасности обнаружили новый сложный руткит для операционной системы Windows, получивший название RegPhantom. Его уникальность заключается в использовании реестра Windows как

Уязвимость в плагине Perfmatters для WordPress позволяла удалять критические файлы и захватывать сайты

WordPress
В мире управления контентом безопасность дополнительных модулей остаётся одним из наиболее уязвимых мест. Очередным подтверждением этого стала критическая уязвимость в популярном плагине для оптимизации

Критичные уязвимости в Bing Images: угроза выполнения произвольного кода через поиск картинок

vulnerability
В Банке данных угроз безопасности информации (BDU) были опубликованы данные о двух новых критических уязвимостях в компоненте Bing Images поисковой системы Microsoft Bing.

Крупная атака на цепочку поставок: вредоносный код внедрён в популярный сканер уязвимостей Trivy и связанные с ним инструменты

information security
В конце марта 2026 года индустрия информационной безопасности столкнулась с одним из наиболее изощрённых инцидентов последнего времени, наглядно демонстрирующим хрупкость современных цепочек поставок программного обеспечения.

Социальная инженерия в Slack: злоумышленники атакуют разработчиков открытого ПО, выдавая себя за лидеров сообщества

phishing
Сообщества разработчиков открытого программного обеспечения столкнулись с новой изощрённой кампанией социальной инженерии. Её цель - доверительные отношения внутри этих профессиональных групп.