Ключевые уязвимости в GitLab и Dell попали в список активно эксплуатируемых: обновления требуются незамедлительно

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) расширило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), включив в него две новые критически важные проблемы.

Под видом обновления для Zoom: фишинговые атаки маскируются под видеоконференции

phishing
Исследователи из Netskope Threat Labs зафиксировали серию новых фишинговых кампаний, в которых злоумышленники используют поддельные приглашения на видеовстречи в Zoom, Microsoft Teams и Google Meet.

Уязвимость React Server Components спровоцировала хаос: как киберпреступники устроили гонку за уязвимым сервером

information security
Спустя всего два дня после публичного раскрытия критической уязвимости в React Server Components (RSC), позволяющей выполнять удаленный код без аутентификации, началась масштабная волна атак.

Аналитики Acronis раскрыли детали новой версии опасного вымогателя LockBit 5.0

ransomware
Исследовательское подразделение Acronis по анализу угроз (Threat Research Unit, TRU) провело детальный разбор последней, пятой версии печально известного вымогателя LockBit.

Глобальная кампания SEO-отравления BADIIS: более 1800 серверов скомпрометированы для мошеннических редиректов

information security
Специалисты Elastic Security Labs в ноябре 2025 года расследовали инцидент в многонациональной организации в Юго-Восточной Азии, который привел к обнаружению масштабной киберпреступной кампании.

Ваш пароль - уже не секрет: Почему двухфакторная аутентификация - это ваш последний рубеж

Двухфакторная аутентификация
Каждую минуту в мире происходит тысяча кибератак, и главная цель злоумышленников- ваши учётные данные. Мы привыкли думать, что сложный пароль - это надежный щит.

Многоступенчатая атака использует фальшивую CAPTCHA для доставки стиллера StealC через PowerShell

Stealer
Эксперты по кибербезопасности раскрыли детали сложной многоступенчатой атаки на системы Windows, в которой злоумышленники используют фишинговые страницы с фальшивой проверкой CAPTCHA для обмана пользователей.

В продуктах VMware Aria Operations обнаружен критический набор уязвимостей, включающий удалённое выполнение кода

vulnerability
В конце февраля 2026 года компания Broadcom выпустила бюллетень безопасности VMSA-2026-0001, в котором раскрыты три новые уязвимости в платформе для мониторинга и управления инфраструктурой VMware Aria Operations.

Уязвимость в промышленном компьютере Moxa позволяет извлечь ключ шифрования диска через «прослушку» чипа безопасности

vulnerability
В сфере промышленной автоматизации вопросы безопасности данных зачастую упираются в физическую защиту оборудования. Однако новое исследование демонстрирует, что даже специализированные «защищённые» устройства

Экстренное обновление Chrome: Google закрывает три критические уязвимости в браузере

vulnerability
В условиях постоянной гонки между защитниками и злоумышленниками своевременное устранение уязвимостей в массовом программном обеспечении становится критически важным.

CISA предупреждает об активной эксплуатации уязвимостей в Roundcube

vulnerability
Киберпространство вновь оказалось под прицелом. В центре внимания злоумышленников - фундаментальное программное обеспечение для корпоративной и частной коммуникации: почтовый клиент Roundcube Webmail.

Уязвимость в библиотеке jsPDF угрожает миллионам веб-приложений через внедрение объектов в PDF

vulnerability
Критическая уязвимость в популярной JavaScript-библиотеке jsPDF, используемой для генерации PDF-документов непосредственно в браузере, создаёт масштабные риски для миллионов разработчиков и пользователей по всему миру.