Уязвимость в плагине LiteSpeed для cPanel: критический баг позволяет получить полный контроль над сервером

Cybersecurity and Infrastructure Security Agency, CISA
Управление по кибербезопасности и инфраструктурной безопасности США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую проблему.

Критическая уязвимость в Microsoft SharePoint Server позволяет удаленно выполнять код: производитель выпустил исправление

Microsoft SharePoint
Microsoft раскрыла сведения о критической уязвимости в серверной платформе SharePoint. Проблема позволяет злоумышленнику удаленно выполнять произвольный код. Это вызывает серьезные опасения у компаний

Итальянский след: старые уязвимости Office и заимствованный код породили троян uWarrior

remote access Trojan
Исследователи подразделения Unit 42 компании Palo Alto Networks столкнулись с необычной находкой: злоумышленник итальянского происхождения создал новый инструмент удаленного доступа (RAT), который получил название uWarrior.

Новый вектор атак: злоумышленники прячут вредоносные инструкции для AI-агентов в обычных веб-страницах

information security
Развитие технологий искусственного интеллекта открыло перед киберпреступниками принципиально новое поле для атак. Пока специалисты по информационной безопасности сосредоточены на защите самих моделей машинного

Новая вариация ClickFix: злоумышленники комбинируют cmdkey и regsvr32 для скрытного закрепления в системе

information security
Кампании с использованием техники ClickFix продолжают эволюционировать, обходя традиционные методы доставки вредоносного кода. Исследователи CyberProof Threat Research Team обнаружили новый вариант, который

Устаревшие маршшрутизаторы D‑Link атакуют через уязвимость внедрения команд: ботнет Mirai подбирается к непропатченным устройствам

botnet
Производители давно прекратили поддержку моделей DIR‑823X, но злоумышленники не забыли о них. Через год после публичного раскрытия критической уязвимости CVE‑2025‑29635 специалисты Akamai SIRT зафиксировали реальные атаки на эти роутеры.

Критическая уязвимость в Prisma Access Agent от Palo Alto Networks позволяет перехватывать корпоративный трафик

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована серьёзная уязвимость в клиентском программном обеспечении компании Palo Alto Networks. Речь идёт о компоненте Prisma Access Agent.

Атака на цепочку поставок через GitHub Actions: кампания "Megalodon" скомпрометировала тысячи репозиториев

security
Примерно 18 мая 2026 года началась масштабная атака на цепочку поставок открытого программного обеспечения. Злоумышленники скомпрометировали множество конфигурационных файлов YAML для инструмента непрерывной интеграции GitHub Actions.

Новый бразильский банковский троян TCLBANKER использует полнозкранные оверлеи и самораспространение через WhatsApp и Outlook

remote access Trojan
Специалисты Elastic Security Labs обнаружили неизвестную ранее модификацию бразильского банковского трояна, получившую название TCLBANKER. По оценке исследователей, эта вредоносная программа представляет

Критические уязвимости в Roundcube Webmail: обновления закрывают SQL-инъекции, XSS-атаки и удалённое выполнение кода

roundcube
Разработчики популярного веб-интерфейса для электронной почты Roundcube выпустили срочные патчи для двух веток продукта. Версии 1.6.16 и 1.7.1 устраняют целый ряд опасных уязвимостей.