Уязвимость в CPython позволяет обойти защиту от хеш-флудинга через XML-документы

Python
Разработчики языка Python предупредили о новой уязвимости в реализации интерпретатора CPython. Проблеме присвоен идентификатор CVE-2026-7210, а её уровень опасности оценен как средний (6,3 балла по шкале CVSS 4.

Уязвимость в Traefik позволяет обойти политику безопасности через Gateway API: CVE-2026-44774

Traefik
В середине мая 2026 года разработчики популярного обратного прокси-сервера и балансировщика нагрузки Traefik выпустили срочные исправления для критической уязвимости, затрагивающей интеграцию с Kubernetes Gateway API.

Nextcloud устранила десять уязвимостей: от обхода PIN до скрытых публичных ссылок

Nextcloud
12 мая 2026 года разработчики Nextcloud выпустили сразу десять бюллетеней безопасности, закрывающих целый спектр проблем в своих продуктах. Это событие затронуло как серверную платформу, так и мобильные

Обнаружена уязвимость нулевого дня в драйвере Windows, связанная с китайскими APT-группировками

APT
Исследователи в области кибербезопасности выявили критическую уязвимость нулевого дня в драйвере Windows kernel-mode, который имеет цифровую подпись Microsoft WHQL.

Уязвимость Dirty Frag: злоумышленники начали эксплуатировать баг в Linux за девять дней до официального уведомления

information security
Специалисты по информационной безопасности столкнулись с необычной ситуацией: критическая уязвимость в ядре Linux, получившая обозначение CVE-2026-31431, активно использовалась в реальных атаках ещё до

Критические уязвимости в Zoom: злоумышленники могут получить полный контроль над системой

Zoom
Компания Zoom выпустила срочные обновления безопасности, закрывающие три опасные уязвимости в программном обеспечении для Windows и iOS. Наиболее серьёзная из них позволяет аутентифицированному злоумышленнику

USB-загрузчик Stuxnet: как 15 лет назад создавался один из самых продуманных компонентов кибероружия

security
17 июня 2010 года мир узнал о Stuxnet - компьютерном черве, который поразил системы управления промышленным оборудованием в Иране. По данным открытых источников, разработка этой вредоносной программы велась как минимум с 2005 года.

Поддельное приложение-читалка на Google Play заразило трояном Anatsa более десяти тысяч устройств

remote access Trojan
В официальном магазине Google Play обнаружили вредоносное приложение, маскировавшееся под программу для чтения документов. Установка этой программы привела к заражению смартфонов банковским трояном Anatsa

Апрель 2026: волна геополитических DDoS-атак и успешные операции правоохранителей против киберпреступности

information security
Апрель 2026 года стал месяцем контрастов в мире информационной безопасности. С одной стороны, геополитически мотивированные хактивисты провели серию массированных DDoS-атак (распределенных атак типа "отказ

Китайские разработчики под прицелом: продвинутая SEO-атака распространяет троян Kong RAT через поддельные сайты

remote access Trojan
Специалисты по кибербезопасности из подразделения реагирования на угрозы компании eSentire в марте 2026 года обнаружили сложную многостадийную вредоносную кампанию, целенаправленно атакующую китайскоязычных разработчиков и IT-специалистов.