Критическая уязвимость в Oracle Agile PLM угрожает полным захватом систем

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в корпоративном программном обеспечении Oracle. Речь идет о компоненте Supplier Portal системы Oracle Agile Product Lifecycle Management (PLM) for Process.

Критическая уязвимость в Fedora Repository угрожает произвольным удалением файлов

vulnerability
В банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость в программном обеспечении Fedora Repository, системе для управления цифровыми объектами и хранилищами данных.

Критическая уязвимость в веб-интерфейсе Kyocera Command Center RX угрожает конфиденциальным данным

vulnerability
Эксперты по кибербезопасности предупреждают о критической уязвимости в устройствах Kyocera, используемых для управления сетевыми принтерами и МФУ. Уязвимость, зарегистрированная в Банке данных угроз (BDU)

Критическая уязвимость во фреймворке Frappe угрожает удаленным выполнением кода

vulnerability
В ноябре 2025 года специалисты по кибербезопасности выявили критическую уязвимость во фреймворке Frappe, который является основой для популярной платформы разработки бизнес-приложений ERPNext.

Критическая уязвимость в маршрутизаторах HiPER 810 угрожает полным захватом устройства

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении критической уязвимости в микропрограммном обеспечении маршрутизаторов HiPER 810 производства компании Shanghai AIT Technology Co.

Критическая уязвимость в Apache bRPC угрожает тысячам сервисов удаленным выполнением команд

vulnerability
В Банке данных угроз (BDU) появилась новая запись под номером BDU:2026-00610, описывающая критическую уязвимость в популярном RPC-фреймворке Apache bRPC. Данная уязвимость, получившая идентификатор CVE-2025-60021

Новый троян Phantom на Android использует ИИ и видеотрансляции для скрытой накрутки кликов

remote access Trojan
Специалисты антивирусной лаборатории «Доктор Веб» обнаружили и детально исследовали новое семейство мобильных угроз, получившее название Android.Phantom. Эти троянцы, действующие как кликеры, проникают

Фишинговая атака на пользователей LastPass: злоумышленники имитируют срочное обслуживание

phishing
Группа Threat Intelligence, Mitigation, and Escalation (TIME) компании LastPass предупреждает клиентов о новой активной фишинговой кампании. По данным экспертов, атака началась примерно 19 января 2026 года.

Новая критическая уязвимость в маршрутизаторах Tenda AC10U открывает путь для полного захвата устройства

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость, затрагивающая популярные маршрутизаторы Tenda AC10U. Идентифицированная под номером BDU:2026-00446

TamperedChef: вредоносная реклама в поиске Google стала источником массовой кражи данных

information security
В сентябре 2025 года аналитики Sophos Managed Detection and Response (MDR, управляемое обнаружение и реагирование) раскрыли крупную кампанию злонамеренной рекламы (malvertising), распространяющую похититель

Критическая уязвимость в Nagios XI открывает путь для удаленного выполнения кода

vulnerability
В декабре 2025 года была подтверждена критическая уязвимость в популярной системе мониторинга Nagios XI, присвоен идентификатор CVE-2025-67255. Проблема, занесенная в Банк данных угроз (BDU) под номером