В инструменте relenv, предназначенном для создания воспроизводимых и перемещаемых окружений Python, обнаружена ошибка, связанная с недостаточным контролем ресурса в период его существования.
Злоумышленники распространяют вредоносную программу MBR Killer через фишинговые вложения. Полезная нагрузка затирает главную загрузочную запись (MBR) на накопителе, из-за чего система перестаёт загружаться.
В микропрограммном обеспечении коммуникационного шлюза SIMATIC CN 4100 обнаружили ошибку записи за границами буфера. Она позволяет удаленному злоумышленнику вызывать отказ в обслуживании устройства.
Ошибка в механизме десериализации фреймворка Apache MINA создаёт возможность удалённого выполнения произвольного кода. Проблема затрагивает все ветки MINA, начиная с версии 2.
Исследователи компании Novee Security представят на конференции Black Hat 2026 результаты аудита четырёх корпоративных Java-платформ. В общей сложности они выявили 12 уязвимостей, среди которых один обход
В марте 2026 года подразделение кибербезопасности зафиксировало целенаправленную атаку на российскую промышленную компанию. Злоумышленники применили технику социальной инженерии ClickFix, при которой сотрудник
В механизме аутентификации платформы электронного документооборота Vangene deltaFlow обнаружена уязвимость, которая позволяет удалённо повысить привилегии. Проблема также затрагивает компонент Platform V IAM SE от АО "СберТех".
В операционной системе Cisco IOS XE обнаружено семь уязвимостей, связанных с некорректной обработкой данных, управлением памятью и контролем доступа. Наиболее опасная проблема, CVE-2026-20272, получила
В микропрограммном обеспечении маршрутизаторов GL.iNet GL-MT3000 обнаружены три уязвимости, связанные с недостаточной очисткой входных данных. Они позволяют удалённому злоумышленнику выполнить произвольные команды на устройстве.
Популярные Python-библиотеки для работы с git-репозиториями, GitPython и Dulwich, содержат критические уязвимости, связанные с некорректной обработкой аргументов и специальных элементов.