Множественные уязвимости Valkey угрожают удаленным выполнением кода и отказом в обслуживании

Valkey
Специалисты по информационной безопасности выявили сразу несколько критических уязвимостей в системе управления базами данных Valkey. Этот продукт является форком популярного хранилища данных Redis, и

Уязвимость в ModSecurity позволяет вызвать отказ в обслуживании одним символом: опубликован код эксплойта

ModSecurity
Популярный межсетевой экран уровня веб-приложений (WAF - система фильтрации и анализа HTTP-трафика) ModSecurity столкнулся с серьёзной проблемой, угрожающей стабильности защищаемых серверов.

Google Chrome закрыл 127 уязвимостей: три критические ошибки позволяли удалённо выполнять код

Google Chrome
Команда разработчиков Google Chrome выпустила стабильную версию браузера 148.0.7778.96 для Linux и 148.0.7778.96/97 для Windows и macOS. Главная новость этого релиза - рекордное количество исправлений

Четыре семейства банковских троянов для Android атакуют более 800 приложений, используя сложные методы уклонения от обнаружения

remote access Trojan
Мобильная угроза для финансового сектора выходит на новый уровень сложности. В последние месяцы исследователи из zLabs, подразделения компании Zimperium, зафиксировали всплеск активности банковских троянов

Критические уязвимости в агенте WatchGuard для Windows позволяют злоумышленникам получить полный контроль над системой

WatchGuard
Разработчики WatchGuard выпустили срочное исправление для своего агента на платформе Windows. В продукте обнаружено сразу несколько уязвимостей высокой степени серьезности.

Критическая уязвимость в MetInfo CMS: хакеры активно эксплуатируют PHP-инъекцию для захвата серверов

vulnerability
В конце апреля 2026 года исследователи из VulnCheck зафиксировали резкий всплеск атак на сайты, работающие под управлением китайской системы управления контентом MetInfo CMS.

Софт для ИИ Claude оказался приманкой в многоступенчатой фишинговой атаке с обходом защиты AMSI

information security
Очередная фишинговая кампания, использующая классический метод социальной инженерии ClickFix, на этот раз маскируется под установщик популярного инструмента искусственного интеллекта Claude.

Северокорейские хакеры атакуют macOS через социальную инженерию, имитируя обновление Zoom

APT
Группировка государственных хакеров из КНДР, известная как Sapphire Sleet, адаптировала свои методы для атак на компьютеры Apple, сделав ставку не на эксплуатацию уязвимостей, а на умелое психологическое манипулирование пользователями.

Поставщика промышленных запчастей атаковали через фишинговое письмо с подписанным RMM-инструментом

phishing
В сфере информационной безопасности злоумышленники постоянно совершенствуют методы социальной инженерии, чтобы обойти технические средства защиты. Особую опасность представляют атаки, в которых используются

Множественные уязвимости в Zabbix: атаки через XSS и инъекции в плагине Oracle

zabbix
Шестого мая 2026 года разработчики платформы мониторинга Zabbix выпустили сразу три бюллетеня безопасности, закрывающих критические и средние уязвимости. Проблемы затронули все актуальные ветки продукта - версии 6.