Критическая уязвимость в Google Chrome: обход защитной "песочницы" ставит под угрозу миллионы пользователей

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости в браузере Google Chrome под номером BDU:2026-07082. Этот инцидент заслуживает пристального внимания не только

Критическая уязвимость в Open WebUI позволяет обойти аутентификацию: под угрозой данные пользователей и ИИ-модели

vulnerability
Разработчики инструментов для работы с искусственным интеллектом вновь оказались в центре внимания специалистов по кибербезопасности. На прошлой неделе Банк данных угроз безопасности информации (BDU) зарегистрировал

Приложение из Microsoft Store шпионит за пользователями, а разработчики оказались сотрудниками Microsoft из Пекина

information security
В магазине Microsoft Store обнаружено приложение, которое тайно собирает скриншоты, содержимое буфера обмена, записи с микрофона и передаёт эти данные на серверы Azure.

Уязвимость в Memcached позволяет злоумышленникам определять имена пользователей через анализ времени ответа

Memcached
В популярной системе кэширования Memcached обнаружена новая уязвимость, которая вызывает серьёзную обеспокоенность у специалистов по информационной безопасности.

Постквантовая угроза стала реальностью: новый вымогатель Kyber использует гибридное шифрование с Kyber1024 и X25519

ransomware
Вымогательские группы всё чаще пытаются придать себе технологический вес, упоминая в записках постквантовую криптографию. Обычно такие заявления оказываются маркетинговой уловкой, за которой стоят стандартные алгоритмы.

Критическая уязвимость в Mirasvit Cache Warmer для Magento: одна cookie открывает путь к удаленному выполнению кода

Magento
Исследователи из компании Sansec обнаружили серьёзную уязвимость в популярном расширении Mirasvit Cache Warmer, предназначенном для прогрева полностраничного кэша магазинов на Magento и Adobe Commerce.

Уязвимость в Apache CXF открывает доступ к сертификатам через LDAP-инъекции

Apache CXF
Пользователи популярного фреймворка Apache CXF столкнулись с серьёзной угрозой безопасности. В системе обнаружена уязвимость, которая позволяет злоумышленникам проводить атаки на основе LDAP-инъекций.

Уязвимость CVE-2026-34621 в Adobe Acrobat Reader позволяет закрепиться в системе после одного открытия PDF

information security
В апреле 2026 года исследователи безопасности зафиксировали активную эксплуатацию критической уязвимости в Adobe Acrobat Reader, получившей идентификатор CVE-2026-34621.

PuTTY 0.84: три незначительные уязвимости, которые стоит исправить уже сейчас

PuTTY
Вышла новая версия популярного SSH-клиента PuTTY - 0.84. Разработчики устранили три уязвимости, которые хотя и признаны незначительными по степени серьёзности, затрагивают ключевые компоненты продукта