Внимание, разработчики: популярные расширения VS Code для AI-помощников оказались шпионским ПО - 1,5 млн установок под угрозой

information security
В мире разработки программного обеспечения набирает обороты настоящая «золотая лихорадка» вокруг инструментов с искусственным интеллектом. Ассистенты на базе ИИ, встроенные в редакторы кода, предлагают

Критическая уязвимость в библиотеке pac4j-jwt позволяет злоумышленникам полностью обойти аутентификацию

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной библиотеке аутентификации и авторизации pac4j-jwt. Проблема, получившая идентификаторы BDU:2026-02532 и CVE-2026-29000

Критическая уязвимость в маршрутизаторах TOTOLINK угрожает полным захватом устройства

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в популярных домашних маршрутизаторах TOTOLINK модели N300RH. Уязвимость, получившая идентификаторы BDU:2026-02537 и CVE-2026-3301, позволяет

Обнаружена критическая уязвимость в популярных маршрутизаторах TOTOLINK

vulnerability
Эксперты по кибербезопасности обнаружили и подтвердили критическую уязвимость в маршрутизаторах TOTOLINK X5000R. Проблема, получившая идентификаторы BDU:2026-02541 и CVE-2025-70327, позволяет злоумышленникам

Критическая уязвимость в ClamAV угрожает безопасности Debian Linux-систем

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярный антивирусный движок с открытым исходным кодом ClamAV. Уязвимость, получившая идентификаторы BDU:2026-02545

Критическая уязвимость в FreePBX позволяет злоумышленникам полностью захватить систему телефонии

vulnerability
Эксперты по кибербезопасности обращают внимание на критическую уязвимость в популярной платформе для IP-телефонии FreePBX. Проблема, зарегистрированная в Банке данных угроз безопасности информации (BDU)

Группа Hydra Saiga: как казахстанские хакеры годами шпионят за критической инфраструктурой Евразии

APT
В мире киберразведки появление нового игрока - всегда событие. Однако куда более тревожной тенденцией является устойчивая активность уже известной группировки, которая, несмотря на многократные разоблачения

Программы-вымогатели и целенаправленная фишинг-атака через LNK-файлы доминируют в ландшафте APT-угроз Южной Кореи в январе 2026 года

APT
Эксперты по кибербезопасности из южнокорейской компании AhnLab опубликовали ежемесячный анализ активности продвинутых постоянных угроз на территории Кореи. Отчёт, охватывающий январь 2026 года, рисует

Уязвимость в плагине Tutor LMS Pro для WordPress позволяет злоумышленникам получать доступ к любым учетным записям

WordPress
Критическая уязвимость, позволяющая обойти процедуру аутентификации, была обнаружена в популярном плагине для систем дистанционного обучения Tutor LMS Pro, который используется более чем на 30 000 сайтов на базе WordPress.

Уязвимость в библиотеке pac4j-jwt позволяет злоумышленникам обойти аутентификацию и получить права администратора

vulnerability
В сфере веб-безопасности вновь выявлена критическая уязвимость, затрагивающая популярную библиотеку для обработки токенов. Эксперты предупреждают о проблеме в компоненте pac4j-jwt, которая позволяет удалённым

Уязвимость в панели управления Nginx UI: злоумышленники могут получить полный доступ к серверу

Nginx UI
В системах администрирования веб-серверов обнаружена критическая уязвимость, позволяющая неавторизованным злоумышленникам скачивать и расшифровывать полные резервные копии сервера.

Критическая уязвимость в медиаплатформе AVideo открывает путь к полному захвату серверов

AVideo Platform
В экосистеме видеохостинга и потоковых сервисов обнаружена опасная уязвимость, позволяющая злоумышленникам получить полный контроль над медиасерверами. Проблема, зарегистрированная под идентификатором