Критическая уязвимость в библиотеке Authlib угрожает безопасности OAuth и OpenID Connect

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована и подтверждена критическая уязвимость в популярной библиотеке Authlib, используемой для реализации протоколов OAuth и OpenID Connect.

Google закрывает активно эксплуатируемую уязвимость нулевого дня в Chrome, выпуская экстренный патч для 21 проблемы

Google Chrome
Компания Google выпустила внеочередное обновление безопасности для настольной версии своего браузера Chrome, устраняющее 21 уязвимость. В центре внимания оказалась критическая уязвимость нулевого дня (zero-day)

Критическая уязвимость в маршрутизаторах D-Link DIR-1253 угрожает полным захватом устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные MESH-маршрутизаторы D-Link DIR-1253. Идентифицированная как BDU:2026-04448 и CVE-2025-29165

Уязвимости в CrewAI позволяют злоумышленникам захватить контроль через скомпрометированных ИИ-агентов

CrewAI
Популярный фреймворк CrewAI, используемый разработчиками для создания и оркестрации систем с множеством взаимодействующих искусственных интеллектов, оказался подвержен цепочке критических уязвимостей.

Критические уязвимости в маршрутизаторах D-Link DIR-816 позволяют удаленно выполнять код

vulnerability
В Банке данных угроз (BDU) безопасности информации были опубликованы данные о серии критических уязвимостей в популярных маршрутизаторах D-Link DIR-816. Эти уязвимости, получившие идентификаторы BDU:2026-04449

Критическая уязвимость в Oracle WebLogic Server активно используется злоумышленниками спустя часы после публикации эксплойта

Oracle WebLogic
В мире корпоративной информационной безопасности время между обнаружением уязвимости и первой атакой сокращается до рекордных значений. Ярким подтверждением этой тревожной тенденции стала ситуация вокруг

Критическая уязвимость в nginx-ui позволяет злоумышленникам выполнять произвольные команды через манипуляции с резервными копиями

Nginx UI
В сфере веб-администрирования безопасность инструментов управления имеет первостепенное значение, так как компрометация такого ПО открывает доступ к самой инфраструктуре.

Целевая кампания PureLog Stealer использует фишинговые уведомления о нарушении авторских прав и сложную цепочку доставки для кражи данных

Stealer
Информационные похитители остаются одним из самых распространённых и опасных классов вредоносного ПО, поскольку напрямую угрожают конфиденциальности и безопасности данных.

Обнаружена критическая SQL-инъекция в российском серверном ПО для видеоконференций

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил и внес в свой реестр под идентификатором BDU:2026-04607 критическую уязвимость в программном обеспечении TrueConf Server.

Ужесточение лицензирования может сократить рынок малых операторов связи

Интернет
Власти обсуждают существенное повышение финансовых и технических барьеров для получения лицензий на оказание услуг связи. Согласно проекту, стоимость разрешения может достигать 50 млн рублей, а минимальный уставный капитал - 100 млн рублей.