Новая группа вымогателей M3rx: первые атаки и технические особенности шифровальщика

ransomware
В конце апреля 2026 года специалисты по информационной безопасности зафиксировали появление неизвестной ранее группировки программ-вымогателей, действующей под именем M3rx.

Gitea устранила масштабную цепочку уязвимостей проверки прав в версии 1.26.2

Gitea
Разработчики платформы для совместной разработки программного обеспечения Gitea выпустили внеочередное обновление 1.26.2, которое закрывает сразу восемь подтверждённых уязвимостей.

Критическая уязвимость в ядре Drupal угрожает тысячам сайтов: обнаружена возможность удалённого выполнения кода

vulnerability
Популярная система управления контентом Drupal снова оказалась в центре внимания специалистов по информационной безопасности. В середине апреля 2026 года была подтверждена опасная уязвимость, затрагивающая несколько основных веток продукта.

Критическая уязвимость в Notepad++ позволяет выполнить произвольный код через конфигурационный файл

notepad++
Популярный текстовый редактор Notepad++ выпустил обновление 8.9.6.1, которое закрывает три уязвимости, включая одну критическую. Проблема связана с некорректной обработкой конфигурационных файлов и позволяет

Критическая уязвимость в библиотеке архивирования Libarchive угрожает тысячам серверов на Linux и РЕД ОС

vulnerability
Библиотека Libarchive, которая используется практически в каждом дистрибутиве Linux для работы с архивами, содержит опасную ошибку. Уязвимость CVE-2026-5121 получила максимальную оценку по шкале CVSS 2.

Критическая уязвимость в системе управления контейнерами Incus угрожает российским и мировым инфраструктурам: опубликован эксплойт

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-07367 (CVE-2026-33945), затрагивающая систему управления контейнерами и менеджер виртуальных машин Incus.

РКН предупредил о фейковых письмах с угрозами отключения интернета

Роскомнадзор
Роскомнадзор заявил о рассылке поддельных уведомлений от имени ведомства в адрес редакций СМИ Белгородской области. В письмах сообщается о якобы запланированных ограничениях доступа к информационным ресурсам

Уязвимость в роутерах D-Link DWR-X1820: пароль по умолчанию генерируется из IMEI-номера

D-Link
Устройства для домашнего и офисного интернета нередко становятся целью злоумышленников из-за невнимательности производителей к вопросам базовой защиты. На этот раз уязвимость обнаружена в роутере D-Link DWR-X1820.

Критическая уязвимость в Cisco Secure Workload: отсутствие аутентификации ставит под угрозу мультиоблачные среды

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая запись с идентификатором BDU:2026-07274. Она касается критической проблемы в продукте Cisco Secure Workload (ранее известном как Tetration).