Уязвимость в Docker Engine позволяет обойти проверки авторизации через подмену данных запроса

Docker
В сфере контейнеризации выявлена новая серьёзная уязвимость, затрагивающая ядро Docker Engine. Проблема, получившая идентификатор CVE-2026-34040, связана с механизмом авторизации и потенциально позволяет

Уязвимость в OpenSSL угрожает утечкой конфиденциальных данных из памяти приложений

OpenSSL
В начале апреля 2026 года сообщество информационной безопасности столкнулось с новой, хотя и умеренной по уровню опасности, угрозой, затрагивающей один из краеугольных камней современного интернета - библиотеку OpenSSL.

Критическая уязвимость в Flatpak позволяет приложениям сбежать из песочницы и получить полный контроль над системой

vulnerability
В популярной системе контейнеризации и распространения приложений Flatpak обнаружена критическая уязвимость, получившая идентификатор CVE-2026-34078. Она позволяет вредоносному приложению, упакованному

Критическая уязвимость в ПО Gigabyte угрожает миллионам устройств: обновление обязательно

vulnerability
В мире компьютерного оборудования, где производители стремятся предложить пользователям удобный единый интерфейс для управления компонентами, безопасность фирменного программного обеспечения зачастую отходит на второй план.

Новый виток атаки CanisterWorm: обнаружены ранее неизвестные скомпрометированные npm-пакеты

information security
Кампания CanisterWorm, представляющая собой сложную атаку на цепочку поставок программного обеспечения через реестр npm с червячным механизмом распространения, получила новое развитие.

Go-сборка Tranium: вредоносная программа-уничтожитель под маской программ-вымогателей

information security
В мире киберугроз стирание граней между различными классами вредоносного программного обеспечения становится всё более распространённым явлением. Последним тревожным примером служит программа Tranium

Злоумышленники используют ажиотаж вокруг OpenClaw, маскируя шпионское ПО под легитимные репозитории на GitHub

Stealer
Растущая популярность новых технологических платформ всегда привлекает внимание не только энтузиастов, но и киберпреступников, ищущих свежие способы для распространения вредоносного кода.

Искусственный интеллект обнаружил критическую уязвимость в Apache ActiveMQ, скрывавшуюся в коде 13 лет

Apache ActiveMQ
В сфере информационной безопасности произошло знаковое событие, демонстрирующее растущую роль искусственного интеллекта в анализе защищённости кода. Исследователь Навин Сункавалли с помощью модели искусственного

Коммерческий криптер PureCrypter: детальный разбор модуля загрузки из кампании SERPENTINE#CLOUD

ransomware
Специалисты по информационной безопасности продолжают отслеживать эволюцию сервисов вредоносного программного обеспечения, которые значительно упрощают для злоумышленников проведение сложных многоэтапных атак.