Разработчики PHP устранили множественные критические уязвимости: угрозы XSS, SQL-инъекций и отказов в обслуживании

php
Команда разработчиков языка PHP выпустила корректирующие релизы для всех актуальных веток - 8.2.31, 8.3.31, 8.4.21 и 8.5.6. Обновления вышли 7 мая 2026 года и закрывают в общей сложности одиннадцать уязвимостей, зарегистрированных в системе CVE.

Checkmarx раскрыла детали масштабной атаки на цепочку поставок: вредоносные плагины для Jenkins и VS Code, утечка в даркнет

information security
Разработчик решений для анализа безопасности кода Checkmarx опубликовал подробности инцидента, который начался ещё в марте 2026 года и продолжает развиваться. Злоумышленники, получив доступ к репозиториям

Исследователи доказали возможность кражи данных с компьютеров, защищённых клеткой Фарадея, при помощи магнитного поля процессора

malware
Физически изолированные от любых сетей компьютеры и экранированные помещения, известные как клетки Фарадея, долгое время считались вершиной защитных мер для критической инфраструктуры и военных объектов.

Атака на сайт JDownloader: злоумышленники подменили ссылки на установщики

information security
В начале мая 2026 года неизвестные атаковали официальный сайт популярного менеджера загрузок JDownloader. Они изменили несколько ссылок для скачивания установочных файлов, перенаправив пользователей на вредоносные программы.

Критическая уязвимость в cPanel позволила новой хакерской группировке Mr_Rot13 атаковать правительственные сети Юго-Восточной Азии

APT
В конце апреля 2026 года мир информационной безопасности столкнулся с очередной серьёзной угрозой. Критическая уязвимость CVE-2026-41940 в системе управления веб-хостингом cPanel &

За кулисами кибермошенничества: троян для Android и принудительный труд в Камбодже питают глобальные атаки

remote access Trojan
В мире киберпреступности давно сформировалась тревожная тенденция: промышленные мошеннические операции, базирующиеся в Юго-Восточной Азии, становятся всё более масштабными и технологичными.

Критическая уязвимость во FreeBSD позволяет получить root через скрипт-оболочку за шесть секунд

FreeBSD
Проект FreeBSD выпустил экстренные обновления безопасности, закрывающие сразу несколько опасных уязвимостей. Главная из них - CVE-2026-7270, позволяющая непривилегированному пользователю выполнить код

Тонкая атака китайской APT-группы на российское производство: компрометация через подрядчика и бэкдор ShadowPad

APT
В условиях, когда промышленные предприятия становятся лакомой целью для кибершпионажа, методы атакующих эволюционируют, становясь всё тоньше и незаметнее. Инцидент, выявленный в конце февраля 2026 года

Критическая SQL-инъекция в AI-шлюзе LiteLLM: атакующие перешли к целенаправленной охоте за ключами за 36 часов после публикации предупреждения

information security
Популярный открытый прокси для больших языковых моделей LiteLLM оказался уязвим к предварительной SQL-инъекции, позволяющей любому атакующему, способному добраться до порта прокси, выполнять произвольные

Иранские хакеры всё активнее используют Telegram для управления вредоносным ПО и кражи данных

APT
На фоне нарастающей напряжённости между Вашингтоном и Тегераном иранские киберугрозы привлекают всё большее внимание мирового сообщества ИБ-специалистов. Эксперты компании Pulsedive недавно проанализировали