Уязвимости в LibreOffice и Firefox стали причиной атак на государственные учреждения Восточной Европы

Stealer
Один индикатор компрометации из автоматизированной ленты угроз привел к обнаружению масштабной фишинговой кампании, нацеленной на южнокорейскую судостроительную компанию.

Уязвимость в .NET и Visual Studio позволяет обойти механизмы безопасности

vulnerability
Критическая ошибка проверки подлинности данных в продуктах Microsoft .NET, .NET Framework и Visual Studio дает удаленному злоумышленнику возможность обойти встроенные механизмы защиты.

Уязвимость в Sequelize позволяет выполнить произвольный SQL-код

vulnerability
ORM-библиотека Sequelize, широко используемая в проектах на Node.js, содержит уязвимость, которая позволяет удалённо выполнять произвольные SQL-запросы. Эксплойт для неё уже опубликован в открытом доступе

Кампания StoreSocks обновляет тактику: новые издатели и прокси-библиотеки в Microsoft Store

information security
Исследователи информационной безопасности зафиксировали существенное обновление кампании StoreSocks, в рамках которой в официальном магазине Microsoft Store распространяются приложения, скрыто превращающие

Уязвимость в инструменте relenv позволяет удаленно вызвать отказ в обслуживании

vulnerability
В инструменте relenv, предназначенном для создания воспроизводимых и перемещаемых окружений Python, обнаружена ошибка, связанная с недостаточным контролем ресурса в период его существования.

Фишинговые письма доставляют деструктивную программу MBR Killer

информационная безопасность
Злоумышленники распространяют вредоносную программу MBR Killer через фишинговые вложения. Полезная нагрузка затирает главную загрузочную запись (MBR) на накопителе, из-за чего система перестаёт загружаться.

Уязвимость в коммуникационном шлюзе SIMATIC CN 4100 позволяет удаленно вызвать отказ в обслуживании

vulnerability
В микропрограммном обеспечении коммуникационного шлюза SIMATIC CN 4100 обнаружили ошибку записи за границами буфера. Она позволяет удаленному злоумышленнику вызывать отказ в обслуживании устройства.

Уязвимость в Apache MINA позволяет удалённо выполнить код через десериализацию

vulnerability
Ошибка в механизме десериализации фреймворка Apache MINA создаёт возможность удалённого выполнения произвольного кода. Проблема затрагивает все ветки MINA, начиная с версии 2.

Уязвимости в Bonita BPM и Apache OFBiz позволяют удалённо выполнить код без аутентификации

Oracle Java
Исследователи компании Novee Security представят на конференции Black Hat 2026 результаты аудита четырёх корпоративных Java-платформ. В общей сложности они выявили 12 уязвимостей, среди которых один обход

Промышленный сектор РФ под ударом: новый стилер Santa Stealer использует технику ClickFix и скрытый канал через Telegram

Stealer
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник