Критическая уязвимость в фреймворке Marimo позволяет удаленно выполнять команды без аутентификации

marimo
В мире информационной безопасности обнаружена очередная серьёзная угроза. Она затрагивает популярный инструмент для работы с данными и искусственным интеллектом - фреймворк Marimo.

Критические уязвимости в платформе автоматизации n8n позволяют удаленно выполнять код через цепочку атак

n8n
Платформа n8n для автоматизации рабочих процессов стала объектом пристального внимания специалистов по кибербезопасности. Исследователи обнаружили набор критических уязвимостей, которые при комбинировании

Корейская хакерская группа Kimsuky пять лет использует один сервер для целевого фишинга

APT
Исследователи кибербезопасности выявили новую инфраструктуру северокорейской хакерской группы Kimsuky, которая на протяжении как минимум пяти лет использовала один и тот же виртуальный сервер в Сеуле для

Новый macOS-вымогатель SHub v2.0 крадёт данные 103 криптокошельков и внедряет бэкдоры в приложения

Stealer
Информационная безопасность macOS вновь оказалась под прицелом злоумышленников, нацеленных на активы пользователей. В апреле 2026 года специалисты обнаружили новую, активно используемую версию вредоносного

Критическая уязвимость в плагине Funnel Builder угрожает более 40 тысячам интернет-магазинов на WooCommerce

information security
Злоумышленники активно используют брешь в популярном плагине для воронок продаж, чтобы воровать банковские данные покупателей. Речь идёт о решении Funnel Builder от компании FunnelKit - инструменте, который

Уязвимость MiniPlasma в драйвере облачных файлов Windows: опубликован эксплойт для получения привилегий системы

Windows
В сообществе специалистов по информационной безопасности произошло событие, которое требует немедленного внимания. Исследователь опубликовал код подтверждения концепции (PoC) для эксплуатации уязвимости

В сети обнаружен новый неавторизованный C2-фреймворк Auraboros: панель управления и данные жертв доступны без пароля

information security
В сфере угроз информационной безопасности постоянно появляются новые инструменты, однако редко когда они демонстрируют настолько вопиющие провалы в операционной безопасности (OPSEC) со стороны своих создателей.

Уязвимости в ядре PHP: стандартные функции обработки изображений оказались опасными

php
PHP остаётся одним из самых распространённых языков для веб-разработки. Обычно внимание специалистов по информационной безопасности сосредоточено на фреймворках и сторонних библиотеках.

Аналитический обзор: что нашли в коде мессенджера MAX и почему это важно

Независимый исследователь провёл реверс-инжиниринг APK-файла мессенджера MAX и опубликовал детальный отчёт о функциях, которые, по его мнению, представляют угрозу приватности и безопасности пользователей.