Критические уязвимости в Google Chrome: переполнение буфера и повреждение памяти угрожают пользователям Windows, macOS, Linux и Android

vulnerability
Корпорация Google выпустила срочное обновление для своего браузера Chrome, закрывающее сразу две опасные уязвимости. Обе получили статус критических и затрагивают миллионы пользователей на всех основных

Критическая уязвимость в ShareFile: отказ в контроле доступа грозит полной компрометацией системы

vulnerability
Разработчики из компании Progress Software Corporation устранили критическую уязвимость в своём продукте ShareFile. Она затрагивает компонент Storage Zones Controller (контроллер зон хранения - модуль

Кристалл угроз: новая платформа вредоносного ПО объединяет шпионаж, воровство и цифровое хулиганство

remote access Trojan
В мире киберпреступности наметилась тревожная тенденция: границы между различными типами атак размываются. Если раньше злоумышленники часто специализировались на чём-то одном - либо краже данных, либо

Критическая уязвимость в фреймворке SGLang позволяет удалённо выполнять код через функцию шаблонизации

vulnerability
В Банк данных угроз безопасности информации (БДУ) поступила запись об уязвимости в высокопроизводительном фреймворке SGLang. Этот инструмент предназначен для обслуживания больших языковых моделей (LLM)

Критическая уязвимость в Control Web Panel открывает путь для удалённого выполнения команд

vulnerability
В Банке данных угроз безопасности информации (BDU) был зарегистрирован новый опасный дефект, затрагивающий популярную панель управления серверами Control Web Panel (CWP), которая ранее была известна под названием CentOS Web Panel.

Новые программы-вымогатели и трояны: обзор киберугроз третьей недели апреля 2026 года

ransomware
Третья неделя апреля 2026 года принесла сразу несколько значимых инцидентов в сфере информационной безопасности. Специалисты зафиксировали появление новых вредоносных программ, а также обновили перечень

Критическая уязвимость в библиотеке Livewire ставит под угрозу тысячи приложений на Laravel

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической уязвимости, затрагивающей популярную библиотеку Livewire, используемую в экосистеме PHP-фреймворка Laravel.

Мошенническая кампания Stardrop: злоумышленники используют пакеты NPM для кражи ключей AI и облачных сервисов

information security
В экосистеме разработки программного обеспечения вновь зафиксирована крупная целенаправленная атака на доверие. Эксперты по информационной безопасности обнаружили продолжающуюся кампанию по распространению

Критическая уязвимость CVE-2026-6644 в ОС ASUSTOR ADM позволяет злоумышленникам получить root-доступ к NAS

ASUSTOR
В сетевых хранилищах (NAS) компании ASUSTOR обнаружена критическая уязвимость, которая ставит под угрозу данные тысяч пользователей по всему миру. Проблему, получившую идентификатор CVE-2026-6644, выявил

Операция "Mini Shai Hulud": новая атака группы TeamPCP на SAP-экосистему через npm-пакеты

information security
Масштабная атака на цепочку поставок, получившая название "Mini Shai Hulud", поразила экосистему SAP. Злоумышленники из группы TeamPCP скомпрометировали легитимные пакеты npm, связанные с платформой SAP Cloud Application Programming Model.