Уязвимость в Foxit PDF Services API: подделка запросов на стороне сервера открывает путь к внутренней инфраструктуре

vulnerability
В сфере корпоративной автоматизации документооборота обнаружена новая критическая уязвимость, затрагивающая популярное программное обеспечение для обработки PDF-файлов.

Уязвимость в популярном плагине WordPress для форм привела к массовым атакам и компрометации сайтов

information security
Критическая уязвимость, позволяющая выполнять произвольный код на сервере без аутентификации, была обнаружена в плагине Kali Forms для WordPress, который используется более чем на 10 000 активных сайтов.

Критические уязвимости в SSL VPN-клиенте Synology открывали путь к конфиденциальным данным и трафику

synology
Компания Synology выпустила экстренное обновление безопасности для своего приложения SSL VPN Client, устраняющее две опасные уязвимости. Эти недостатки, получившие идентификаторы CVE-2021-47960 и CVE-2021-47961

Восходящая угроза: PXA Stealer атакует финансовый сектор, заполняя вакуум после зачистки рынка

Stealer
В первом квартале 2026 года специалисты по информационной безопасности наблюдают тревожный тренд: резкий всплеск активности вредоносной программы-похитителя данных PXA Stealer, целенаправленно нацеленной на глобальные финансовые институты.

Запланированная интеграция "Дзена" в популярные сервисы поднимает вопросы цифрового суверенитета и экономической зависимости медиа

Дзен
В Государственную Думу в мае может быть внесен законопроект о создании Национальной информационной платформы на базе агрегатора "Дзен" (входит в VK). Согласно инициативе, поисковые системы, социальные

Агентство кибербезопасности США предупреждает: семь опасных уязвимостей активно используются злоумышленниками

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, или KEV).

Эксперты предупреждают об активной эксплуатации критической уязвимости в продуктах Fortinet

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости в программном обеспечении компании Fortinet, которая уже активно используется злоумышленниками в реальных атаках.

Утечка данных Rockstar через взлом партнёрского сервиса: опубликованы 78,6 млн записей по GTA Online

Rockstar
14 апреля 2026 года хакерская группировка ShinyHunters выложила в открытый доступ архив, содержащий 78,6 миллиона внутренних записей Rockstar Games. Как следует из расследования и заявлений сторон, утечка

Новый похититель данных для macOS использует социальную инженерию и сложный питоновский код

Stealer
В среде угроз для macOS появился ранее не документированный вредоносный похититель данных, демонстрирующий, как методы, отточенные на платформе Windows, адаптируются для атак на пользователей Apple.

Новая кампания в npm использует фальшивые логи установки для кражи паролей и доставки троянов

information security
Атаки на цепочки поставок программного обеспечения остаются одним из наиболее изощрённых и опасных векторов угроз, нацеленных на разработчиков. Если в прошлом году сообщество потряс первый в истории червь