Критическая уязвимость в популярном фреймворке Marimo позволяет обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в фреймворке для работы с данными Marimo. Присвоенный идентификатор BDU:2026-05278 также связан с CVE-2025-39987.

Критическая уязвимость в XWiki Platform позволяет обходить авторизацию и получать полный контроль

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для создания совместных веб-приложений XWiki Platform.

Критическая уязвимость в протоколе IKE угрожает всем актуальным версиям Windows

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил наличие критической уязвимости в ядре современных операционных систем Microsoft Windows. Ошибка, зарегистрированная под идентификаторами BDU:2026-05343

Adobe Connect содержит опасные уязвимости, включая RCE и XSS

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирован комплекс критических уязвимостей в популярном программном обеспечении для веб-конференций Adobe Connect.

Критическая тройка: в Adobe Connect обнаружены уязвимости, позволяющие выполнить удаленный код

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрированы три новые серьезные уязвимости в популярном решении для веб-конференций Adobe Connect и его десктопном клиенте Adobe Connect Desktop Application.

Критическая уязвимость в Spring Authorization Server угрожает централизованной аутентификации предприятий

Spring
В инфраструктуре современных веб-приложений серверы авторизации OAuth играют роль центрального пропускного пункта, управляющего доступом пользователей к различным сервисам.

Критическая уязвимость в Atlassian Bamboo угрожает цепочкам поставок ПО: аутентифицированные злоумышленники могут выполнять произвольные команды на серверах

bamboo
В мире DevOps, где скорость и надежность доставки программного обеспечения являются критически важными, безопасность инструментов автоматизации стоит на первом месте.

Фишинг нового поколения: злоумышленники автоматизировали атаки через Device Code для обхода MFA

phishing
В мире корпоративной информационной безопасности наблюдается тревожная эскалация: злоумышленники перешли от точечных фишинговых атак к крупномасштабным автоматизированным кампаниям, которые с высокой эффективностью

Северокорейские IT-специалисты под прикрытием: как синтетические личности годами проникают в компании через удалённую работу

information security
Переход на удалённый формат работы открыл для организаций новые векторы рисков, выходящие далеко за рамки классических кибератак. Одной из наиболее изощрённых и долгосрочных угроз стало проникновение в