Ошибка в механизме десериализации фреймворка Apache MINA создаёт возможность удалённого выполнения произвольного кода. Проблема затрагивает все ветки MINA, начиная с версии 2.
Исследователи компании Novee Security представят на конференции Black Hat 2026 результаты аудита четырёх корпоративных Java-платформ. В общей сложности они выявили 12 уязвимостей, среди которых один обход
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник
В механизме аутентификации платформы электронного документооборота Vangene deltaFlow обнаружена уязвимость, которая позволяет удалённо повысить привилегии. Проблема также затрагивает компонент Platform V IAM SE от АО "СберТех".
В операционной системе Cisco IOS XE обнаружено семь уязвимостей, связанных с некорректной обработкой данных, управлением памятью и контролем доступа. Наиболее опасная проблема, CVE-2026-20272, получила
В микропрограммном обеспечении маршрутизаторов GL.iNet GL-MT3000 обнаружены три уязвимости, связанные с недостаточной очисткой входных данных. Они позволяют удалённому злоумышленнику выполнить произвольные команды на устройстве.
Популярные Python-библиотеки для работы с git-репозиториями, GitPython и Dulwich, содержат критические уязвимости, связанные с некорректной обработкой аргументов и специальных элементов.
Киберпреступники постоянно совершенствуют методы социальной инженерии, стремясь обойти защитные механизмы корпоративной безопасности. Классическая схема Business Email Compromise (BEC), известная также
В Microsoft Teams обнаружены три уязвимости, затрагивающие облачную версию корпоративной платформы. Две из них имеют критическую степень опасности. Они позволяют злоумышленнику повышать свои привилегии.
В ходе мониторинга угроз эксперты выявили ранее неизвестную группировку, получившую название Armored Likho (также известную как Eagle Werewolf). Основными целями этой группы стали государственные учреждения