Критическая уязвимость в Google Chrome: версия 147 угрожает миллионам пользователей, в том числе на Debian GNU/Linux

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в браузере Google Chrome, которая затрагивает миллионы пользователей по всему миру. Проблема получила идентификатор CVE-2026-7343 и была

Новая группа вымогателей атакует корпорации через фишинг в службах поддержки

APT
В мире корпоративной кибербезопасности зафиксирована активность новой высококвалифицированной группы, специализирующейся на финансовых атаках против крупного бизнеса.

Критическая уязвимость в браузере Google Chrome: удаленное выполнение кода через компонент WebMIDI

vulnerability
В Банке данных угроз безопасности информации (BDU) была зафиксирована запись о новой критической уязвимости в браузере Google Chrome, получившая идентификатор BDU:2026-06127.

Критическая уязвимость в Google Chrome: атакующие могут покинуть границы браузера

vulnerability
В конце апреля 2026 года команда безопасности Google выпустила внеочередное обновление для браузера Chrome. Причина - обнаружение критической уязвимости, затрагивающей все основные платформы.

Критическая уязвимость в браузере Google Chrome: угроза удаленного выполнения кода через компонент Angle

vulnerability
Компания Google выпустила срочные обновления для своего браузера Chrome, закрывающие опасную брешь, которая получила идентификатор CVE-2026-7354. Информация об этой уязвимости уже попала в Банк данных

В Apache MINA обнаружены две уязвимости, ведущие к удаленному выполнению кода. Вышли срочные обновления

Apache MINA
Разработчики популярного фреймворка Apache MINA выпустили экстренные обновления безопасности. Причиной стали две критические уязвимости, которые позволяют злоумышленникам удаленно выполнять вредоносный код на серверах.

Поддельный пакет @bitwarden/cli в npm похищает учётные данные разработчиков и облачных платформ

APT
Цепочки поставок программного обеспечения снова под ударом. Исследователи из JFrog обнаружили в реестре пакетов npm (Node Package Manager) вредоносный пакет, который маскируется под официальный клиент командной строки Bitwarden.

CISA предупреждает об активной эксплуатации критической уязвимости в cPanel и WHM: обход аутентификации угрожает хостинг-провайдерам

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально подтвердило, что злоумышленники активно используют опасную уязвимость в продуктах WebPros cPanel, WebHost Manager (WHM) и плагине WordPress Squared (WP2).

Злоумышленники используют критическую уязвимость в cPanel для атак на правительственные и военные организации Юго-Восточной Азии

information security
В конце апреля 2026 года исследователи watchTowr Labs опубликовали подробности о критической проблеме в системах управления хостингом cPanel и WHM. Эта уязвимость, зарегистрированная как CVE-2026-41940