Исследователи информационной безопасности зафиксировали новую волну атак группировки UAC-0184, нацеленную на украинские военные структуры. В отличие от предыдущих кампаний, злоумышленники заменили легитимное
Веб-скрипты PHP Jabbers, предназначенные для создания сайтов бронирования, аренды и каталогов, содержат пять уязвимостей. Среди них - SQL-инъекции, межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).
Исследователи Bitdefender Labs зафиксировали масштабную волну мошеннических кампаний, нацеленных на потребителей в двенадцати европейских странах. В период с марта по май 2026 года специалисты выявили
Компания AhnLab, южнокорейский разработчик решений в области информационной безопасности, опубликовала сводку по целевым атакам APT, выявленным на территории страны в мае 2026 года.
Исследователи зафиксировали новую кампанию северокорейской группировки Kimsuky, в ходе которой применяется сложная многоступенчатая цепочка заражения. Атака начинается с отправки скомпрометированного CHM-файла
В JFrog Artifactory - платформе для управления репозиториями программных артефактов - выявлено сразу несколько уязвимостей, которые в совокупности позволяют атакующему с низкими привилегиями получить контроль над сервером.
В DHCPv6-сервере встроенной операционной системы OpenWrt обнаружена уязвимость, связанная с переполнением буфера в стеке. Она позволяет удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код на устройстве.
Киберпреступная группировка The Gentlemen, действующая по модели "программы-вымогатели как услуга" (ransomware-as-a-service, RaaS), за короткое время смогла войти в десятку самых активных операторов вымогательского ПО в мире.
Разработчики популярной встраиваемой системы управления базами данных SQLite столкнулись с серьёзной проблемой безопасности: ошибка в обработке временных данных при выполнении SQL-запросов открывает возможность для удалённой атаки.
В системе SolarWinds Web Help Desk (WHD), предназначенной для автоматизации работы службы технической поддержки, обнаружена критическая уязвимость обхода аутентификации.