Критическая уязвимость в плагине LiteSpeed для cPanel позволяет получить полный контроль над сервером: обнаружена активная эксплуатация

LiteSpeed
Специалисты по информационной безопасности зафиксировали активную эксплуатацию опаснейшей уязвимости нулевого дня в плагине LiteSpeed User-End для панели управления хостингом cPanel.

Критические уязвимости в UniFi OS: три из пяти получили максимальный балл CVSS 10.0

Ubiquiti
Компания Ubiquiti выпустила срочные обновления безопасности для операционной системы UniFi OS. Исправления закрывают сразу пять уязвимостей критического и высокого уровня опасности.

В DNS-сервере Unbound устранены 11 уязвимостей, одна из которых позволяла удалённо выполнять код

Unbound DNS resolver
Разработчики популярного DNS-сервера Unbound выпустили обновление версии 1.25.1, которое закрывает одиннадцать брешей в системе безопасности. Особую тревогу вызывает критическая проблема, обозначенная

Splunk устранил критические уязвимости: от удаленного выполнения команд до кражи токенов доступа

Splunk
Компания Splunk выпустила обновления безопасности для своих флагманских продуктов - Splunk Enterprise и Splunk Cloud Platform. В новых версиях закрыты сразу пять уязвимостей, многие из которых позволяют

Старая утечка у крупного интегратора позволила злоумышленникам за две недели уничтожить инфраструктуру спортивной организации: вредоносное ПО маскировалось под 1С

information security
Осенью 2025 года небольшая спортивная организация столкнулась с полным уничтожением своей ИТ-инфраструктуры, которое произошло спустя две недели после первоначального проникновения.

Северокорейская группировка Void Dokkaebi превращает репозитории разработчиков в самораспространяющуюся угрозу для цепочки поставок

APT
Кампания, проводимая северокорейской группировкой Void Dokkaebi (известной также как Famous Chollima), вышла за рамки точечной социальной инженерии и превратилась в механизм червеобразного распространения через экосистему разработчиков.

Обнаружен бэкдор FIRESTARTER: злоумышленники десятилетиями сохраняют доступ к межсетевым экранам Cisco

information security
Агентство по кибербезопасности и защите инфраструктуры США (CISA) совместно с Национальным центром кибербезопасности Великобритании (NCSC) опубликовало анализ вредоносной программы FIRESTARTER, которая

Атака на цепочку поставок Laravel-Lang: злоумышленники переписали все теги четырёх популярных пакетов

information security
22 мая 2026 года произошёл инцидент, который затронул десятки тысяч проектов на Laravel и Symfony. Один злоумышленник получил доступ к учётной записи с правами на запись в организацию Laravel-Lang на GitHub

Опубликован рабочий эксплойт для уязвимости GRO Frag в ядре Linux, дающий root непривилегированному пользователю

linux
В открытом доступе появился код эксплуатации ранее неизвестной уязвимости в ядре Linux, которая позволяет любому локальному пользователю без специальных привилегий повысить свои права до root.

Уязвимость CVE-2026-9256 в nginx 1.30.2 и 1.31.1: переполнение кучи может привести к выполнению кода

NGINX
Популярный веб-сервер nginx пополнил список критических уязвимостей. Двадцать второго мая 2026 года разработчики выпустили обновления, закрывающие опасную ошибку в модуле перезаписи запросов.