Исследователи опубликовали код доказательства эксплуатации (proof-of-concept, PoC) и технические детали уязвимости, которая позволяет удалённо выполнять код без аутентификации в некоторых конфигурациях Apache Tomcat.
В мире open-source-инструментов, где каждый байт кода проходит тысячи проверок, иногда случаются промахи, чреватые серьёзными последствиями. На днях была официально зарегистрирована новая уязвимость CVE-2026-42250
Специалисты по информационной безопасности провели масштабное сканирование интернета и обнаружили за неделю 63 сервера, используемых злоумышленниками для управления вредоносными программами.
В мире киберпреступности появился новый заметный игрок. В январе 2026 года операция-вымогатель Vect официально объявила о запуске собственной программы для партнёров.
Компания Veeam выпустила экстренные обновления безопасности для двух своих продуктов: системы мониторинга Veeam ONE и консоли управления для сервис-провайдеров Veeam Service Provider Console.
Двадцатого мая 2026 года компания HP опубликовала экстренное обновление для своего пакета открытых драйверов HPLIP (HP Linux Imaging and Printing). В программном обеспечении, которое используется для подключения
В популярной утилите qSnapper, предоставляющей графический интерфейс для управления снапшотами файловой системы Btrfs (файловая система с поддержкой копирования при записи), обнаружена серия опасных уязвимостей.
Свободный пакет сетевого взаимодействия Samba, обеспечивающий интеграцию Linux-систем в домены Windows, по умолчанию используется в огромном количестве корпоративных сетей.
Специалисты по кибербезопасности из Splunk и Netomize представили противоречивые данные о новом образце вредоносного ПО, распространяемом вместе с рекламным приложением CloverPlus.
В марте 2026 года на фоне резкого обострения ближневосточного конфликта специалисты зафиксировали волну кибератак со стороны иранской группы Seedworm. Злоумышленники использовали нестандартный вектор проникновения