Иранские хакеры из Seedworm атаковали организации через Microsoft Teams и скрытый backdoor DINODANCE

APT
В марте 2026 года на фоне резкого обострения ближневосточного конфликта специалисты зафиксировали волну кибератак со стороны иранской группы Seedworm. Злоумышленники использовали нестандартный вектор проникновения

Критическая уязвимость в Samba угрожает серверам под управлением Debian

vulnerability
Специалисты по информационной безопасности зафиксировали серьёзную угрозу для корпоративных и домашних сетей. Речь идёт об уязвимости в популярном программном обеспечении Samba, которое используется для

Критическая уязвимость в Azure Resource Manager и Azure Local позволяет удалённо захватить контроль над облачной инфраструктурой

vulnerability
В середине мая 2026 года стало известно о критической уязвимости, затронувшей ключевые компоненты облачной экосистемы Microsoft. Речь идёт о продуктах Azure Resource Manager (служба развёртывания и управления

Критическая уязвимость в системе контейнеризации Incus угрожает серверам под управлением Debian и РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая систему управления контейнерами и менеджер виртуальных машин Incus.

Новая группа вымогателей M3rx: первые атаки и технические особенности шифровальщика

ransomware
В конце апреля 2026 года специалисты по информационной безопасности зафиксировали появление неизвестной ранее группировки программ-вымогателей, действующей под именем M3rx.

Gitea устранила масштабную цепочку уязвимостей проверки прав в версии 1.26.2

Gitea
Разработчики платформы для совместной разработки программного обеспечения Gitea выпустили внеочередное обновление 1.26.2, которое закрывает сразу восемь подтверждённых уязвимостей.

Критическая уязвимость в ядре Drupal угрожает тысячам сайтов: обнаружена возможность удалённого выполнения кода

vulnerability
Популярная система управления контентом Drupal снова оказалась в центре внимания специалистов по информационной безопасности. В середине апреля 2026 года была подтверждена опасная уязвимость, затрагивающая несколько основных веток продукта.

Критическая уязвимость в Notepad++ позволяет выполнить произвольный код через конфигурационный файл

notepad++
Популярный текстовый редактор Notepad++ выпустил обновление 8.9.6.1, которое закрывает три уязвимости, включая одну критическую. Проблема связана с некорректной обработкой конфигурационных файлов и позволяет

Критическая уязвимость в библиотеке архивирования Libarchive угрожает тысячам серверов на Linux и РЕД ОС

vulnerability
Библиотека Libarchive, которая используется практически в каждом дистрибутиве Linux для работы с архивами, содержит опасную ошибку. Уязвимость CVE-2026-5121 получила максимальную оценку по шкале CVSS 2.

Критическая уязвимость в системе управления контейнерами Incus угрожает российским и мировым инфраструктурам: опубликован эксплойт

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-07367 (CVE-2026-33945), затрагивающая систему управления контейнерами и менеджер виртуальных машин Incus.