Уязвимость в инструменте relenv позволяет удаленно вызвать отказ в обслуживании

vulnerability
В инструменте relenv, предназначенном для создания воспроизводимых и перемещаемых окружений Python, обнаружена ошибка, связанная с недостаточным контролем ресурса в период его существования.

Фишинговые письма доставляют деструктивную программу MBR Killer

информационная безопасность
Злоумышленники распространяют вредоносную программу MBR Killer через фишинговые вложения. Полезная нагрузка затирает главную загрузочную запись (MBR) на накопителе, из-за чего система перестаёт загружаться.

Уязвимость в коммуникационном шлюзе SIMATIC CN 4100 позволяет удаленно вызвать отказ в обслуживании

vulnerability
В микропрограммном обеспечении коммуникационного шлюза SIMATIC CN 4100 обнаружили ошибку записи за границами буфера. Она позволяет удаленному злоумышленнику вызывать отказ в обслуживании устройства.

Уязвимость в Apache MINA позволяет удалённо выполнить код через десериализацию

vulnerability
Ошибка в механизме десериализации фреймворка Apache MINA создаёт возможность удалённого выполнения произвольного кода. Проблема затрагивает все ветки MINA, начиная с версии 2.

Уязвимости в Bonita BPM и Apache OFBiz позволяют удалённо выполнить код без аутентификации

Oracle Java
Исследователи компании Novee Security представят на конференции Black Hat 2026 результаты аудита четырёх корпоративных Java-платформ. В общей сложности они выявили 12 уязвимостей, среди которых один обход

Промышленный сектор РФ под ударом: новый стилер Santa Stealer использует технику ClickFix и скрытый канал через Telegram

Stealer
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник

Уязвимость в Vangene deltaFlow и Platform V IAM SE ведёт к повышению привилегий

vulnerability
В механизме аутентификации платформы электронного документооборота Vangene deltaFlow обнаружена уязвимость, которая позволяет удалённо повысить привилегии. Проблема также затрагивает компонент Platform V IAM SE от АО "СберТех".

Уязвимости в Cisco IOS XE Software позволяют выполнить код и обойти контроль доступа

Cisco
В операционной системе Cisco IOS XE обнаружено семь уязвимостей, связанных с некорректной обработкой данных, управлением памятью и контролем доступа. Наиболее опасная проблема, CVE-2026-20272, получила

В маршрутизаторах GL.iNet GL-MT3000 найдены уязвимости удалённого выполнения команд

vulnerability
В микропрограммном обеспечении маршрутизаторов GL.iNet GL-MT3000 обнаружены три уязвимости, связанные с недостаточной очисткой входных данных. Они позволяют удалённому злоумышленнику выполнить произвольные команды на устройстве.

Уязвимости в GitPython и Dulwich позволяют выполнить произвольный код

vulnerability
Популярные Python-библиотеки для работы с git-репозиториями, GitPython и Dulwich, содержат критические уязвимости, связанные с некорректной обработкой аргументов и специальных элементов.