Вредоносный npm-пакет js-logger-pack использует платформу Hugging Face для кражи данных и закрепления в системах

information security
Разработчики, применяющие менеджер пакетов npm, столкнулись с серьёзной угрозой. Вредоносная библиотека js-logger-pack, маскирующаяся под безобидную утилиту для логирования, на деле оказалась сложным инструментом

Кибершпионы SERPENTINE возвращаются к старой цели с обновлённым арсеналом и консолидированной инфраструктурой

APT
Спустя всего пять недель после выявления и устранения масштабного инцидента, та же самая целевая организация вновь подверглась атаке со стороны оператора угроз, известного под условным названием SERPENTINE.

GitLab выпустил экстренные патчи для одиннадцати уязвимостей: три критические ошибки позволяли перехватить сессии и выполнить вредоносный код

GitLab
Компания GitLab объявила о выпуске внеочередных обновлений безопасности, закрывающих одиннадцать уязвимостей в версиях Community Edition (CE) и Enterprise Edition (EE).

Уязвимость в FortiGate позволила злоумышленникам незаметно проникнуть в сеть до активации VPN

information security
Группа реагирования на инциденты (IR) компании Rapid7 раскрыла детали расследования компрометации корпоративной сети, начавшейся с эксплуатации критической уязвимости в межсетевом экране FortiGate.

Критическая SQL-инъекция в GLPI угрожает российским системам: рекомендации по обновлению

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись о критической уязвимости в системе GLPI. Это популярное решение для управления заявками, инцидентами и инвентаризацией компьютерного оборудования.

Критическая уязвимость в Python Pillow угрожает системам под управлением РЕД ОС

vulnerability
Специалисты по безопасности зафиксировали опасную ошибку в популярной библиотеке для обработки изображений Python Pillow. Проблема получила идентификаторы BDU:2026-05702 и CVE-2026-25990.

Критическая уязвимость в Apache ActiveMQ: угроза удаленного выполнения кода через JMS

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксировали новую критическую уязвимость, получившую идентификатор BDU:2026-05661 (CVE-2015-5254). Проблема обнаружена в программной платформе Apache

Критическая уязвимость в Fastify позволяет удаленно атаковать конфиденциальность и целостность данных

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость с идентификатором BDU:2026-05631 (CVE-2026-33808). Она затрагивает популярный веб-фреймворк Fastify, работающий на платформе Node.

GlassWorm перешла на новый уровень: троянское расширение для VS Code тайно заражает все IDE на компьютере разработчика

information security
В мире кибербезопасности для разработчиков программного обеспечения всё чаще актуальной становится угроза атак на цепочку поставок. Внимание специалистов приковано не только к репозиториям с открытым кодом

Уязвимость SSRF в LMDeploy: от публикации до атаки за 12 с половиной часов

information security
Эксплуатация недавно раскрытой уязвимости в инструменте для развертывания больших языковых моделей (LLM) LMDeploy была зафиксирована менее чем через 13 часов после публикации официального оповещения на платформе GitHub.