Повторное освобождение памяти и целочисленное переполнение в GitLab позволяют удалённо выполнить произвольный код

vulnerability
Платформа для совместной работы над кодом GitLab содержит две уязвимости, каждая из которых позволяет удалённому нарушителю выполнить произвольный код на сервере.

Ошибка обработки входных данных в pgAdmin 4 позволяет удалённо вызвать отказ в обслуживании

vulnerability
pgAdmin 4 - распространённый инструмент управления базами данных PostgreSQL. Он даёт администраторам веб-интерфейс для работы с серверами, таблицами, учётными записями и запросами.

PEER2PROFIT и ASTROPROXY: приложение для заработка на трафике открывает корпоративные сети

information security
Приложение PEER2PROFIT, которое обещает пользователям небольшие выплаты за предоставление части интернет-трафика, оказалось в центре внимания исследователей. Оно распространяется через официальные магазины

Armored Likho модернизирует BusySnake RAT и внедряет открытый Kharon RAT в свои атаки

APT
Группировка Armored Likho продолжает развивать собственный арсенал вредоносных программ. В новой серии атак она использовала сразу три версии трояна BusySnake RAT, а также открытый инструмент Kharon RAT.

31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы

31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы
19 сентября 2026 года раскрыта сеть из 31 расширения для браузера Chrome. Каждое подавалось как "VPN для" конкретного сервиса: РуТрекер, YouTube, Telegram, Instagram*, ChatGPT, Claude, Netflix и другие.

Китайскоязычная группировка UAT-10147 использует ИИ для автоматизации атак на веб-серверы

APT
Китайскоязычная киберпреступная группировка UAT-10147 с начала 2026 года атакует веб-серверы под управлением Windows и Linux по всему миру. Ее жертвами стали правительственные учреждения, университеты

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия
24 сентября 2026 года неизвестный злоумышленник попытался использовать уязвимость нулевого дня в Citrix NetScaler Gateway. Этот продукт компании Citrix применяют для удалённого доступа к корпоративным

"Додо Пицца" подтвердила кибератаку: DATASUCKERS заявила о краже 2-3 ТБ клиентских данных

Додо пицца
Сеть пиццерий "Додо Пицца" сообщила о кибератаке на свою ИТ-систему. Заявление появилось 28 сентября в официальном телеграм-канале компании. Атаки шли два дня подряд - 27 и 28 сентября.

Android-троян Manic похищает PIN-коды и ретранслирует данные через соседние устройства

remote access Trojan
Новая вредоносная программа для Android, получившая название Manic, сочетает функции банковского трояна и шпионского ПО. Она нацелена прежде всего на пользователей в Украине: в перечень целей входят банковские

ThinOS 10 не требует аутентификации, а Secure Connect Gateway Policy Manager допускает кражу сессий

Dell Technologies
Тонкие клиенты Dell под управлением ThinOS 10 пускают в систему без проверки подлинности, а шлюз Secure Connect Gateway Policy Manager позволяет обходить защитные механизмы и перехватывать сессии.