Критическая уязвимость в GitLab открывает путь для масштабных XSS-атак

vulnerability
В начале января 2026 года была обнаружена и подтверждена критическая уязвимость в популярной платформе для совместной разработки GitLab. Проблема, получившая идентификаторы BDU:2026-01953 и CVE-2025-13761

Уязвимость в Secure Authentication Server: удалённый доступ к токенам через скомпрометированный API

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярном российском решении для двухфакторной аутентификации. Речь идёт о программном комплексе Secure Authentication Server

GuLoader: облачный загрузчик вредоносного ПО наращивает арсенал обфускации

information security
Исследователи кибербезопасности из Zscaler ThreatLabz представили детальный анализ эволюции методов обфускации, используемых в загрузчике вредоносного ПО GuLoader (также известном как CloudEye).

Критическая уязвимость в libvpx угрожает стабильности браузеров Chrome и Edge

vulnerability
Ключевые браузеры на основе Chromium, включая Google Chrome и Microsoft Edge, подвержены эксплуатации новой критической уязвимости. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-01937

Критическая уязвимость в WebGPU Chrome угрожает стабильности браузеров

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая ключевые веб-браузеры на базе Chromium. Эксперты присвоили идентификатор BDU:2026-01826.

Критическая уязвимость в популярной IP-камере TP-Link: удалённое выполнение кода

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01857, которая сигнализирует о серьёзной уязвимости в популярной IP-камере для умного дома TP-Link Tapo C260.

Обнаружена критическая уязвимость в популярном ИИ-агенте OpenClaw, угрожающая удалённым выполнением кода

vulnerability
В Банк данных угроз безопасности информации (BDU) была добавлена информация о критической уязвимости в программном обеспечении для разработки ИИ-агентов OpenClaw, ранее известном под названиями ClawdBot или MoltBot.

Индикаторы компрометации ботнета Mirai (обновление за 19.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Северокорейские хакеры атакуют криптоиндустрию с помощью AI-глубоких фейков и семи новых видов вредоносного ПО

APT
Группа хакеров из КНДР, известная под обозначением UNC1069, продолжает совершенствовать свои методы для атак на компании в сфере криптовалют и децентрализованных финансов (DeFi).

Ботнет Mirai эволюционирует: новый вариант демонстрирует повышенную скрытность и функциональность

botnet
Знаменитый ботнет Mirai, парализовавший крупные интернет-ресурсы в 2016 году, продолжает развиваться, представляя всё более изощрённую угрозу. Анализ нового образца, обнаруженного в июне 2025 года, показывает

Раскрыта новая инфраструктура в ходе расследования атаки на цепочку поставок EmEditor

information security
Исследователи из Stormshield Customer Security Lab расширили данные о недавней целевой атаке через скомпрометированный веб-сайт (watering hole attack) на пользователей текстового редактора EmEditor.

OpenClaw: локальный AI-агент как новая угроза корпоративной безопасности

information security
В ноябре 2025 года австрийский инженер Питер Штайнбергер представил открытый проект Clawdbot, позже переименованный в OpenClaw. Это локальный автономный AI-ассистент, работающий прямо на компьютере пользователя.