Обнаружена критическая уязвимость в ПО Dell RecoverPoint для защиты данных

vulnerability
Специалистами по кибербезопасности выявлена и подтверждена критическая уязвимость в программном обеспечении для защиты и восстановления данных Dell RecoverPoint для виртуальных машин.

Критическая уязвимость в Mozilla Firefox и Thunderbird угрожает удалённым выполнением кода

vulnerability
Специалисты по кибербезопасности подтвердили наличие критической уязвимости в популярных продуктах Mozilla Corp. - браузере Firefox и почтовом клиенте Thunderbird.

Критическая уязвимость в промышленных контроллерах Schneider Electric угрожает объектам АСУ ТП

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая широко используемые программируемые логические контроллеры (ПЛК) компании Schneider Electric.

Уязвимости в промышленном шлюзе Socomec DIRIS M-70: как «достаточная» эмуляция раскрыла шесть критических недостатков

vulnerability
Исследователи кибербезопасности из Cisco Talos обнаружили шесть уязвимостей типа «отказ в обслуживании» (DoS) в промышленном шлюзе мониторинга электроэнергии Socomec DIRIS M-70.

Специалисты eSentire раскрыли детали атаки ботнета Prometei на компанию из строительной отрасли

botnet
В январе 2026 года подразделение реагирования на угрозы (Threat Response Unit, TRU) компании eSentire зафиксировало попытку внедрения вредоносного ботнета Prometei на сервер Windows, принадлежащий клиенту из строительного сектора.

Критическая уязвимость в камерах видеонаблюдения Honeywell угрожает корпоративной безопасности по всему миру

vulnerability
Агентство по кибербезопасности и защите инфраструктуры (CISA), ключевой регулятор в области ИБ в США, выпустило экстренное предупреждение для организаций по всему миру.

Фишинговые атаки нового уровня: вредоносные SVG-файлы маскируются под PDF-документы

phishing
Эксперты по кибербезопасности обнаружили новую изощренную фишинговую кампанию. Злоумышленники используют вредоносные файлы в формате SVG, замаскированные под безобидные PDF-документы.

Критическая уязвимость в библиотеке Jinjava угрожает удалённым выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной библиотеке для рендеринга шаблонов Jinjava. Уязвимость, получившая идентификаторы BDU:2026-01950

Критическая уязвимость в GitLab открывает путь для масштабных XSS-атак

vulnerability
В начале января 2026 года была обнаружена и подтверждена критическая уязвимость в популярной платформе для совместной разработки GitLab. Проблема, получившая идентификаторы BDU:2026-01953 и CVE-2025-13761

Уязвимость в Secure Authentication Server: удалённый доступ к токенам через скомпрометированный API

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярном российском решении для двухфакторной аутентификации. Речь идёт о программном комплексе Secure Authentication Server

GuLoader: облачный загрузчик вредоносного ПО наращивает арсенал обфускации

information security
Исследователи кибербезопасности из Zscaler ThreatLabz представили детальный анализ эволюции методов обфускации, используемых в загрузчике вредоносного ПО GuLoader (также известном как CloudEye).

Критическая уязвимость в libvpx угрожает стабильности браузеров Chrome и Edge

vulnerability
Ключевые браузеры на основе Chromium, включая Google Chrome и Microsoft Edge, подвержены эксплуатации новой критической уязвимости. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-01937