Один индикатор компрометации из автоматизированной ленты угроз привел к обнаружению масштабной фишинговой кампании, нацеленной на южнокорейскую судостроительную компанию.
Критическая ошибка проверки подлинности данных в продуктах Microsoft .NET, .NET Framework и Visual Studio дает удаленному злоумышленнику возможность обойти встроенные механизмы защиты.
ORM-библиотека Sequelize, широко используемая в проектах на Node.js, содержит уязвимость, которая позволяет удалённо выполнять произвольные SQL-запросы. Эксплойт для неё уже опубликован в открытом доступе
Исследователи информационной безопасности зафиксировали существенное обновление кампании StoreSocks, в рамках которой в официальном магазине Microsoft Store распространяются приложения, скрыто превращающие
В инструменте relenv, предназначенном для создания воспроизводимых и перемещаемых окружений Python, обнаружена ошибка, связанная с недостаточным контролем ресурса в период его существования.
Злоумышленники распространяют вредоносную программу MBR Killer через фишинговые вложения. Полезная нагрузка затирает главную загрузочную запись (MBR) на накопителе, из-за чего система перестаёт загружаться.
В микропрограммном обеспечении коммуникационного шлюза SIMATIC CN 4100 обнаружили ошибку записи за границами буфера. Она позволяет удаленному злоумышленнику вызывать отказ в обслуживании устройства.
Ошибка в механизме десериализации фреймворка Apache MINA создаёт возможность удалённого выполнения произвольного кода. Проблема затрагивает все ветки MINA, начиная с версии 2.
Исследователи компании Novee Security представят на конференции Black Hat 2026 результаты аудита четырёх корпоративных Java-платформ. В общей сложности они выявили 12 уязвимостей, среди которых один обход
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник