Критическая уязвимость в Microsoft Power Pages: удаленное выполнение кода без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости в Microsoft Power Pages - платформе для создания веб-сайтов и порталов.

Критическая уязвимость в Microsoft Entra ID позволяет удаленно повысить привилегии: производитель выпустил обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксирована новая критическая уязвимость облачной платформы для управления и защиты идентификационных данных Microsoft Entra ID, ранее известной как Azure Active Directory.

Microsoft устранила три критических уязвимости в Azure: угроза удаленного выполнения кода и повышения привилегий

vulnerability
21 мая 2026 года корпорация Microsoft подтвердила существование сразу трех критических уязвимостей в своей облачной платформе Azure. Каждая из них получила максимальную оценку по шкале CVSS 3.

Критическая уязвимость в СУБД Firebird угрожает российским серверам: обнаружен эксплойт для удалённого выполнения кода

vulnerability
Очередная серьёзная угроза нависла над системами, использующими популярную свободную систему управления базами данных Firebird. Специалисты выявили уязвимость, которая позволяет злоумышленнику удалённо выполнить произвольный код на сервере.

Атаки на финансовый сектор: фишинг, уязвимость WGear и утечки в даркнете

information security
Финансовый сектор продолжает оставаться одной из главных целей киберпреступников. Согласно свежим данным, злоумышленники активно используют фишинг, вредоносное ПО и эксплуатацию уязвимостей для кражи данных и денег.

Критическая уязвимость в библиотеке cpp-httplib угрожает серверам на Debian

vulnerability
Популярная открытая библиотека cpp-httplib, предназначенная для работы с HTTP-протоколом в приложениях на C++, оказалась в центре внимания специалистов по кибербезопасности.

Критическая уязвимость в Comodo Internet Security позволяет удалённо вызвать "синий экран смерти" одним IPv6-пакетом, вендор игнорирует проблему

Comodo
Известный исследователь безопасности Маркус Хатчинс публично раскрыл критическую уязвимость нулевого дня в пакете Comodo Internet Security. Проблема затрагивает драйвер брандмауэра на уровне ядра Windows.

Новая группировка UAT-8302 атакует госорганы Южной Америки и Европы, используя арсенал китайских APT

APT
Эксперты Talos в новом отчёте раскрыли детали деятельности ранее неизвестной продвинутой группы кибершпионажа под кодовым обозначением UAT-8302. С конца 2024 года эта группировка целенаправленно атакует

Microsoft выпустила официальные Coreutils для Windows: Rust-утилиты снижают риски от сторонних аналогов

microsoft
Microsoft выпустила собственные Coreutils для Windows - набор базовых консольных команд, заимствованных из Unix-подобных систем. О новинке сообщил GitHub-репозиторий корпорации, а сама сборка доступна

Критическая уязвимость в системе электронного документооборота Weaver E-cology позволяла атакующим выполнять произвольный код без аутентификации: атаки начались ещё до установки патча

information security
Исследователи информационной безопасности обнаружили активную эксплуатацию опасной уязвимости в популярной платформе для автоматизации делопроизводства и совместной работы Weaver E-cology.