Microsoft обнаружила атаку CrashFix: новый уровень фишинга через сбой браузера

information security
Эксперты Microsoft Defender Experts в январе 2026 года зафиксировали опасную эволюцию известной кампании ClickFix. Новая тактика, получившая название CrashFix, целенаправленно вызывает сбой браузера жертвы

Критическая уязвимость в библиотеке FreeImage угрожает безопасности приложений, работающих с графикой

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость, представляющая серьёзную опасность для множества программных продуктов. Уязвимость с идентификатором BDU:2026-01843 обнаружена

Обнаружена критическая уязвимость в облачной платформе Arcane: угроза удаленного выполнения кода

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость в популярной облачной платформе для управления контейнерами Arcane. Идентификатор уязвимости - BDU:2026-01841, ей также присвоен идентификатор CVE-2026-23520.

Уязвимость в Hyper-V: ошибка контроля доступа угрожает изоляции виртуальных машин

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость в системе аппаратной виртуализации Hyper-V от Microsoft. Идентификатор BDU:2026-01807 соответствует CVE-2026-21255 в общей системе нумерации.

Критическая уязвимость в pgcrypto угрожает системам на базе PostgreSQL

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01722, описывающая опасную уязвимость в популярной системе управления базами данных PostgreSQL.

Критическая уязвимость в PostgreSQL угрожает базам данных по всему миру

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в популярной системе управления базами данных PostgreSQL. Идентификатор уязвимости - BDU:2026-01723, также ей присвоен международный идентификатор CVE-2026-2006.

Уязвимость в PostgreSQL и Postgres Pro угрожает безопасному выполнению кода

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о новой критической уязвимости в популярных системах управления базами данных. Речь идёт об ошибке, зарегистрированной под идентификатороми BDU:2026-01727 и CVE-2026-2004.

Мошенники атакуют через рекламу в Bing, используя облачное хранилище Azure

information security
Эксперты по кибербезопасности из Netskope Threat Labs зафиксировали новую широкомасштабную кампанию технического мошенничества (tech support scam), которая использовала вредоносную рекламу в поисковой

Mozilla экстренно закрывает опасную уязвимость в Firefox, связанную с обработкой видео

vulnerability
В сфере информационной безопасности оперативность реагирования зачастую является решающим фактором, отделяющим успешное отражение атаки от масштабного инцидента.

Злоупотребление AppleScript: Фишинговая кампания атакует macOS, эксплуатируя доверие пользователей

phishing
Исследователи компании Darktrace обнаружили и проанализировали многоэтапную вредоносную кампанию, нацеленную на пользователей macOS. Вместо эксплуатации уязвимостей в системе злоумышленники делают ставку

Индикаторы компрометации ботнета Mirai (обновление за 17.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Сетевое хранилище Feiniu (fnOS) подверглось масштабной атаке: тысячи устройств вошли в ботнет для DDoS-атак

botnet
Сетевые устройства хранения данных (NAS) под управлением операционной системы Feiniu (fnOS) стали целью масштабной кибератаки, в результате которой сотни устройств были заражены вредоносным ПО и превращены