Уязвимость в Apache Tomcat позволяет удалённо выполнять код без аутентификации: опубликован эксплойт

Apache Tomcat
Исследователи опубликовали код доказательства эксплуатации (proof-of-concept, PoC) и технические детали уязвимости, которая позволяет удалённо выполнять код без аутентификации в некоторых конфигурациях Apache Tomcat.

Утилита bzip2recover угрожает стабильностью систем: в архиваторе bzip2 обнаружена уязвимость, вызывающая отказ в обслуживании

vulnerability
В мире open-source-инструментов, где каждый байт кода проходит тысячи проверок, иногда случаются промахи, чреватые серьёзными последствиями. На днях была официально зарегистрирована новая уязвимость CVE-2026-42250

Глобальная охота за командными серверами: за неделю найдено 63 узла управления атакующих

information security
Специалисты по информационной безопасности провели масштабное сканирование интернета и обнаружили за неделю 63 сервера, используемых злоумышленниками для управления вредоносными программами.

Операция Vect запускает партнёрскую программу: что скрывается за новым RaaS на рынке вымогателей

ransomware
В мире киберпреступности появился новый заметный игрок. В январе 2026 года операция-вымогатель Vect официально объявила о запуске собственной программы для партнёров.

Критическая уязвимость в Veeam Service Provider Console позволяет удаленно выполнить код

Veeam
Компания Veeam выпустила экстренные обновления безопасности для двух своих продуктов: системы мониторинга Veeam ONE и консоли управления для сервис-провайдеров Veeam Service Provider Console.

Критические уязвимости в драйверах HP HPLIP позволяют злоумышленникам удалённо выполнить код

HP Inc
Двадцатого мая 2026 года компания HP опубликовала экстренное обновление для своего пакета открытых драйверов HPLIP (HP Linux Imaging and Printing). В программном обеспечении, которое используется для подключения

Критические уязвимости в qSnapper позволяют злоумышленникам получить полный контроль над системой Linux

vulnerability
В популярной утилите qSnapper, предоставляющей графический интерфейс для управления снапшотами файловой системы Btrfs (файловая система с поддержкой копирования при записи), обнаружена серия опасных уязвимостей.

Уязвимость в Samba с критическим рейтингом открывает путь к полному захвату сервера через скрипт проверки пароля

vulnerability
Свободный пакет сетевого взаимодействия Samba, обеспечивающий интеграцию Linux-систем в домены Windows, по умолчанию используется в огромном количестве корпоративных сетей.

Новый вредонос Shulfar: кастомное шифрование и распространение через рекламное ПО ставят под сомнение классификацию Gh0stRat

information security
Специалисты по кибербезопасности из Splunk и Netomize представили противоречивые данные о новом образце вредоносного ПО, распространяемом вместе с рекламным приложением CloverPlus.

Иранские хакеры из Seedworm атаковали организации через Microsoft Teams и скрытый backdoor DINODANCE

APT
В марте 2026 года на фоне резкого обострения ближневосточного конфликта специалисты зафиксировали волну кибератак со стороны иранской группы Seedworm. Злоумышленники использовали нестандартный вектор проникновения