Уязвимость в Apache MINA позволяет удалённо выполнить код через десериализацию

vulnerability
Ошибка в механизме десериализации фреймворка Apache MINA создаёт возможность удалённого выполнения произвольного кода. Проблема затрагивает все ветки MINA, начиная с версии 2.

Уязвимости в Bonita BPM и Apache OFBiz позволяют удалённо выполнить код без аутентификации

Oracle Java
Исследователи компании Novee Security представят на конференции Black Hat 2026 результаты аудита четырёх корпоративных Java-платформ. В общей сложности они выявили 12 уязвимостей, среди которых один обход

Промышленный сектор РФ под ударом: новый стилер Santa Stealer использует технику ClickFix и скрытый канал через Telegram

Stealer
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник

Уязвимость в Vangene deltaFlow и Platform V IAM SE ведёт к повышению привилегий

vulnerability
В механизме аутентификации платформы электронного документооборота Vangene deltaFlow обнаружена уязвимость, которая позволяет удалённо повысить привилегии. Проблема также затрагивает компонент Platform V IAM SE от АО "СберТех".

Уязвимости в Cisco IOS XE Software позволяют выполнить код и обойти контроль доступа

Cisco
В операционной системе Cisco IOS XE обнаружено семь уязвимостей, связанных с некорректной обработкой данных, управлением памятью и контролем доступа. Наиболее опасная проблема, CVE-2026-20272, получила

В маршрутизаторах GL.iNet GL-MT3000 найдены уязвимости удалённого выполнения команд

vulnerability
В микропрограммном обеспечении маршрутизаторов GL.iNet GL-MT3000 обнаружены три уязвимости, связанные с недостаточной очисткой входных данных. Они позволяют удалённому злоумышленнику выполнить произвольные команды на устройстве.

Уязвимости в GitPython и Dulwich позволяют выполнить произвольный код

vulnerability
Популярные Python-библиотеки для работы с git-репозиториями, GitPython и Dulwich, содержат критические уязвимости, связанные с некорректной обработкой аргументов и специальных элементов.

Атаки Boss Scam выводят BEC-мошенничество на новый уровень с помощью кражи сессий WhatsApp Web

information security
Киберпреступники постоянно совершенствуют методы социальной инженерии, стремясь обойти защитные механизмы корпоративной безопасности. Классическая схема Business Email Compromise (BEC), известная также

Уязвимости в Microsoft Teams позволяют повысить привилегии и подменить данные

Microsoft Teams
В Microsoft Teams обнаружены три уязвимости, затрагивающие облачную версию корпоративной платформы. Две из них имеют критическую степень опасности. Они позволяют злоумышленнику повышать свои привилегии.

Новая APT-группировка Armored Likho атакует госсектор и энергетику с помощью AI-сгенерированного вредоносного ПО

APT
В ходе мониторинга угроз эксперты выявили ранее неизвестную группировку, получившую название Armored Likho (также известную как Eagle Werewolf). Основными целями этой группы стали государственные учреждения