Критическая уязвимость в AI-инструменте Axon Code: злоумышленники могут удалённо выполнить вредоносный код на Windows

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая популярный AI-инструмент для разработки программного обеспечения Axon Code.

Критическая уязвимость в GPSd ставит под удар навигационные системы на миллионах устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, получившая идентификаторы  BDU:2026-06690 и CVE-2025-67268. Эта проблема затрагивает GPSd - демон отслеживания

Турецкий злоумышленник атакует бизнес с помощью уязвимости WinRAR, внедряя многофункционального Telegram-бота

information security
В сфере информационной безопасности вновь подтверждается правило: устаревшее программное обеспечение - это открытая дверь для злоумышленников. Активная киберпреступная кампания, нацеленная на пользователей

Критическая уязвимость в Firefox и Thunderbird угрожает миллионам пользователей: обновления уже доступны

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости, затрагивающей сразу три популярных продукта компании Mozilla: веб-браузер Firefox, его версию с длительным

Критическая уязвимость в библиотеке dash-uploader: удалённое выполнение кода

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появилась запись о критической уязвимости. Она затронула популярную библиотеку с открытым исходным кодом dash-uploader, предназначенную для

Критические уязвимости в системе LoLLMS открывают удаленный доступ к данным и позволяют внедрять вредоносный код

vulnerability
Платформа для управления большими языковыми моделями LoLLMS (Lord of Large Language Multimodal Systems) оказалась под прицелом исследователей безопасности. В конце декабря 2025 года и начале января 2026

Уязвимость в облачных туннелях Cloudflare раскрывает многомесячную кампанию против бизнеса Германии и Великобритании

information security
Специалисты по кибербезопасности обнаружили новую, четвёртую по счёту, активную инфраструктуру злоумышленников, использующую технологию Cloudflare Quick Tunnel для целевых атак на компании в Германии и Великобритании.

GitLab закрыл волну критических уязвимостей: XSS и DoS угрожают сессиям разработчиков и конвейерам CI/CD

GitLab
13 мая 2026 года GitLab выпустил внеочередное обновление безопасности, которое закрывает 25 уязвимостей в версиях Community Edition (CE) и Enterprise Edition (EE).

Исходный код вредоносного фреймворка Shai-Hulud, связанного с атаками на цепочки поставок, попал в открытый доступ

security
Группа TeamPCP, стоявшая за серией громких атак на реестры пакетов npm и PyPI в начале и середине 2026 года, неожиданно выложила в открытый доступ полный исходный код своего наступательного инструментария.