Критическая уязвимость в Django: угроза авторизации затронула Ubuntu, РЕД ОС и Red Hat

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о крайне опасной проблеме, обнаруженной в популярном веб-фреймворке Django. Речь идёт об уязвимости, которая позволяет злоумышленнику

Четыре опасные уязвимости обнаружены в приложении Logseq: злоумышленники могут получить полный контроль над системой

Logseq
В популярном инструменте для ведения заметок и управления знаниями Logseq выявлено сразу четыре уязвимости, три из которых получили статус критических. Проблемы затрагивают версию v0.

Критическая уязвимость в Perl угрожает серверам на Ubuntu и Debian: возможен захват системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрировали критическую уязвимость, затрагивающую ядро интерпретатора Perl. Эта проблема получила идентификатор BDU:2026-07638 и международный код CVE-2026-8376.

Критическая уязвимость в маршрутизаторах TOTOLINK N300RH позволяет злоумышленникам удаленно выполнять код

vulnerability
Специалисты по информационной безопасности зафиксировали новую опасную уязвимость в популярных домашних маршрутизаторах. Речь идет об устройстве TOTOLINK N300RH.

Мошенники используют инфраструктуру Adobe для фишинга через LinkedIn: новая угроза для бизнес-пользователей

phishing
Киберпреступники нашли необычный способ обходить корпоративную защиту. Они злоупотребляют легитимной инфраструктурой компании Adobe в рамках фишинговой кампании, нацеленной на пользователей деловой социальной сети LinkedIn.

Киберпреступники атакуют ЧМ-2026: 10 000 подозрительных доменов, фишинг на организаторов и обход MFA

phishing
До старта чемпионата мира по футболу 2026 года осталось меньше месяца, но киберпреступная инфраструктура, нацеленная на это событие, работает уже больше полугода.

Поддельный сайт Claude AI распространяет новый бэкдор Beagle: исследователи раскрыли цепочку атак

information security
Интерес злоумышленников к популярным инструментам искусственного интеллекта продолжает расти. На этот объектом подражания стал сервис Claude от компании Anthropic.

Кампания ClickFix угрожает macOS: злоумышленники внедряют похитители данных через поддельные советы в блогах

Stealer
Пользователи операционной системы macOS вновь оказались под прицелом киберпреступников. Исследователи Microsoft продолжают наблюдать за эволюцией давней кампании ClickFix, которая теперь использует новый способ доставки вредоносного кода.

Фишинговая кампания вышла на новый уровень: киберпреступники перешли от простых страниц к сложным многоэтапным схемам с использованием онлайн-конструкторов

phishing
Специалисты по информационной безопасности зафиксировали тревожную эволюцию методов социальной инженерии. Киберпреступники, традиционно полагавшиеся на примитивные поддельные страницы входа, стали осваивать

Критическая уязвимость в Check Point VPN: злоумышленники обходят аутентификацию и запускают программы-вымогатели

information security
Специалисты по информационной безопасности из Check Point Research зафиксировали активную эксплуатацию опасной уязвимости CVE-2026-50751 в собственных продуктах компании.