Критическая уязвимость в плагине Slider Revolution угрожает более чем пяти миллионам сайтов на WordPress

WordPress
В популярном премиум-плагине Slider Revolution для системы управления контентом WordPress обнаружена уязвимость, позволяющая аутентифицированному злоумышленнику загружать на сервер произвольные файлы и выполнять вредоносный код.

Две критические уязвимости в Apache MINA: удаленное выполнение кода без аутентификации

vulnerability
Фреймворк для построения высокопроизводительных сетевых приложений на Java получил сразу два опасных обновления. Специалисты по информационной безопасности зафиксировали критические изъяны в библиотеке

Критическая уязвимость в AI-агенте Cline позволяет удаленно захватить терминал разработчика

Cline AI
Автоматизация разработки с помощью ИИ-агентов стала привычной практикой, но вместе с удобством приходят новые риски. Популярный открытый AI-агент Cline, который разработчики доверяют прямой доступ к исходному

Уязвимость в OAuth 2.0: фишинг через коды устройств стал массовой угрозой для корпоративных аккаунтов

phishing
Долгое время считавшаяся инструментом целевых атак, техника компрометации учётных записей, известная как фишинг через коды устройств (device code phishing), в 2026 году пережила взрывной рост и перешла в разряд массовых угроз.

Иранская APT-группа OilRig атакует с помощью фишинга, используя стеганографию в облачных сервисах

APT
Активность продвинутых угроз, связанных с государственными интересами, постоянно эволюционирует, адаптируясь к современным системам защиты. В очередной раз это подтвердила иранская группа APT, известная

Критическая уязвимость в Rancher Fleet разрушает изоляцию между клиентами и угрожает корпоративным Kubernetes-платформам

vulnerability
Команда безопасности SUSE Rancher раскрыла информацию о критической уязвимости, зарегистрированной под идентификатором CVE-2026-41050. Эта серьёзная проблема затрагивает Rancher Fleet - популярный инструмент

Пять опасных уязвимостей в Ivanti EPMM: одна уже используется в атаках

Ivanti
Компания Ivanti выпустила срочные исправления для своей платформы управления мобильными устройствами Endpoint Manager Mobile (EPMM, ранее известной как MobileIron).

Заражённые дополнения: поддельные TikTok-загрузчики месяцами собирали данные более 130 тысяч пользователей

information security
Исследователи израильской компании LayerX обнаружили масштабную скоординированную кампанию, в рамках которой злоумышленники распространяли вредоносные расширения для браузеров под видом загрузчиков видео с TikTok.

Иранские хакеры атакуют промышленные сети США через открытые в интернете контроллеры

APT
Кибергруппы, связанные с Ираном, проводят целенаправленные атаки на промышленные системы управления (ICS) объектов критической инфраструктуры Соединённых Штатов.