В njs 0.9.9 исправлена критическая уязвимость переполнения буфера кучи (CVE-2026-8711)

njs
Вышла версия 0.9.9 модуля njs (язык JavaScript для nginx). Этот релиз прежде всего важен исправлением опасной уязвимости, которая позволяла вызвать переполнение буфера кучи в рабочем процессе nginx.

За сутки зафиксирована волна атак на цепочки поставок и рост активности вымогателей

security
Последние 24 часа принесли сразу несколько тревожных сигналов для специалистов по информационной безопасности. Атаки на цепочки поставок затронули инструменты разработчиков, а число новых заявлений от

Поддельный установщик Foxit PDF Reader тайно разворачивает сервер удалённого доступа UltraVNC

information security
Более 650 миллионов пользователей доверяют Foxit как лёгкой и быстрой программе для чтения PDF-документов. Именно эта репутация делает популярное программное обеспечение привлекательной мишенью для злоумышленников.

Уникальный алгоритм генерации доменов в ботнете Bedep: ставка на курсы валют и теорию групп

botnet
Большинство вредоносных программ, использующих алгоритмы генерации доменов (DGA - метод, позволяющий боту динамически получать адрес сервера управления), предсказуемы.

Пять опасных уязвимостей в продуктах Sparx Systems: атаки без аутентификации и удаленное выполнение кода

Sparx Systems
Инструменты для архитектурного моделирования и корпоративные системы управления данными часто становятся целью злоумышленников. Одна из неожиданных находок - сразу пять уязвимостей в продуктах Sparx Systems.

Турецкий оператор XorBot управляет не только DDoS-ботнетом, но и сервисами кражи игровых аккаунтов и банковских карт

botnet
В мире киберпреступности анонимность злоумышленников часто является их главным щитом. Однако тщательный анализ цифровых следов может привести от анонимного хакера к реальному человеку.

Атаки на цепочки поставок ПО стали главной угрозой 2026 года: взлом Axios, Trivy и Quest KACE в инфраструктуре заказчиков Darktrace

security
2026 год окончательно закрепил за атаками на цепочки поставок программного обеспечения статус доминирующего вектора угроз. Вместо штурма периметра злоумышленники нацелились на соединительные ткани современных

Платформа киберпреступлений как услуга NET_SCAN раскрыта: утечка тысяч SMTP-данных и скриптов для криптоджекинга

information security
В теневом сегменте интернета продолжает набирать обороты модель преступности как услуги (Cybercrime-as-a-Service), когда технически подкованные злоумышленники предоставляют менее квалифицированным покупателям готовые инструменты для атак.

Критическая уязвимость в Nginx UI позволяет удаленно выполнить код: под угрозой тысячи серверов

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появилась запись о новой критической уязвимости. Проблема затронула популярный инструмент для администрирования веб-серверов - Nginx UI.

Критические уязвимости в XRDP: удаленное выполнение кода и атаки "человек посередине" стали возможны

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрированы сразу две опасные уязвимости популярного сервера XRDP. Обе проблемы затрагивают версии продукта вплоть до 0.