Критическая уязвимость в Flatpak позволяет удалённо выполнять код и похищать данные

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2026-05831 (CVE-2026-34078). Она затрагивает Flatpak - популярный инструмент

Вредоносный npm-пакет forge-jsx выдавал себя за SDK Autodesk Forge и воровал все нажатия клавиш, буфер обмена и секретные файлы

information security
В экосистеме пакетного менеджера npm обнаружена серьёзная угроза для разработчиков, использующих платформу Node.js. Пакет forge-jsx с первой же версии, опубликованной 7 апреля 2026 года, оказался не библиотекой

Киберугрозы, связанные с Ираном, нацеливаются на уязвимости американской системы здравоохранения

APT
Растущая геополитическая напряжённость трансформирует ландшафт киберугроз для критической инфраструктуры, и американский сектор здравоохранения оказывается в эпицентре внимания государственных хакерских группировок.

Фейковая игра и вредоносный npm-пакет: злоумышленники распространяют троян XWorm через социальную инженерию

information security
Разработчики и любители видеоигр стали мишенью новой сложной кампании. Злоумышленники используют угнанные аккаунты в Discord (мессенджере), поддельный сайт инди-игры и вредоносный пакет в npm (менеджере

Уязвимости в панели управления задачами Qinglong привели к массовому внедрению криптомайнеров

vulnerability
В начале февраля 2026 года пользователи Qinglong - популярной платформы с открытым исходным кодом для планирования задач, набравшей более 19 тысяч звезд на GitHub, - начали жаловаться на аномальную загрузку процессора на своих серверах.

Критическая уязвимость в платформе Flowise позволяет злоумышленнику загружать произвольные файлы

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость BDU:2026-05820 (CVE-2025-26319). Она затрагивает платформу Flowise - решение для создания пользовательских интерфейсов поверх больших языковых моделей (LLM).

Критическая уязвимость в GIGABYTE Control Center позволяет удаленно выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксировали новую уязвимость под идентификатором BDU:2026-05836 (CVE-2026-4415). Проблема обнаружилась в программной платформе GIGABYTE Control Center

Кампания GlassWorm: в маркетплейсе Open VSX обнаружены 73 клонированных расширения с отсроченной угрозой

information security
Разработчики, использующие открытые каталоги расширений для интегрированных сред, вновь оказались под ударом целенаправленной атаки на цепочку поставок. Кампания GlassWorm, нацеленная на маркетплейс Open

Расследование связывает атаку на IoT-роутеры с компрометацией CI/CD-пайплайнов через один и тот же бэкдор

information security
Март 2026 года стал напряжённым месяцем для специалистов по информационной безопасности по всему миру. За короткий промежуток времени произошла серия инцидентов с участием компаний, разрабатывающих решения для защиты приложений.