Управление по кибербезопасности и инфраструктурной безопасности США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) очередную критическую проблему.
Microsoft раскрыла сведения о критической уязвимости в серверной платформе SharePoint. Проблема позволяет злоумышленнику удаленно выполнять произвольный код. Это вызывает серьезные опасения у компаний
Исследователи подразделения Unit 42 компании Palo Alto Networks столкнулись с необычной находкой: злоумышленник итальянского происхождения создал новый инструмент удаленного доступа (RAT), который получил название uWarrior.
Развитие технологий искусственного интеллекта открыло перед киберпреступниками принципиально новое поле для атак. Пока специалисты по информационной безопасности сосредоточены на защите самих моделей машинного
Кампании с использованием техники ClickFix продолжают эволюционировать, обходя традиционные методы доставки вредоносного кода. Исследователи CyberProof Threat Research Team обнаружили новый вариант, который
Производители давно прекратили поддержку моделей DIR‑823X, но злоумышленники не забыли о них. Через год после публичного раскрытия критической уязвимости CVE‑2025‑29635 специалисты Akamai SIRT зафиксировали реальные атаки на эти роутеры.
В Банке данных угроз безопасности информации (BDU) зарегистрирована серьёзная уязвимость в клиентском программном обеспечении компании Palo Alto Networks. Речь идёт о компоненте Prisma Access Agent.
Примерно 18 мая 2026 года началась масштабная атака на цепочку поставок открытого программного обеспечения. Злоумышленники скомпрометировали множество конфигурационных файлов YAML для инструмента непрерывной интеграции GitHub Actions.
Специалисты Elastic Security Labs обнаружили неизвестную ранее модификацию бразильского банковского трояна, получившую название TCLBANKER. По оценке исследователей, эта вредоносная программа представляет
Разработчики популярного веб-интерфейса для электронной почты Roundcube выпустили срочные патчи для двух веток продукта. Версии 1.6.16 и 1.7.1 устраняют целый ряд опасных уязвимостей.