Критическая уязвимость в IP-телефонах Grandstream превращает офисные аппараты в прослушивающие устройства

vulnerability
В сфере информационной безопасности устройства, которые годами работают без сбоев, часто становятся самым слабым звеном. Это утверждение вновь подтверждается с обнаружением критической уязвимости в популярных IP-телефонах Grandstream серии GXP1600.

Google экстренно закрывает три критических уязвимости в Chrome, угрожавших удалённым выполнением кода

vulnerability
Компания Google выпустила внеочередное обновление безопасности для браузера Chrome, устраняющее три опасные уязвимости, которые могли позволить злоумышленникам выполнять произвольный код на устройствах пользователей.

Северокорейские хакеры атаковали правозащитников через доверенные облачные сервисы

APT
В мае 2025 года зафиксирована целенаправленная кампания против активистов, занимающихся северокорейской проблематикой. Атака, приписываемая группе продвинутой постоянной угрозы, известной как Kimsuky или

Слабые пароли SSH: как за 4 секунды Raspberry Pi превращается в бот-сеть

botnet
Слабая аутентификация по протоколу SSH остается одной из самых часто эксплуатируемых уязвимостей в интернете. Операторы бот-сетей активно используют подбор учетных данных для мгновенного захвата Linux-систем.

Под видом AI-помощников: обнаружена массовая кампания вредоносных расширений для Chrome, затрагивающая сотни тысяч пользователей

information security
Злоумышленники активно используют растущую популярность генеративного искусственного интеллекта (ИИ) для распространения вредоносного программного обеспечения. Как показало новое исследование, в рамках

Google Chrome и Microsoft Edge: закрыты критические уязвимости, включая уязвимость нулевого дня

vulnerability
В феврале 2026 года были опубликованы сведения о нескольких критических уязвимостях в популярных браузерах на движке Chromium, включая Google Chrome и Microsoft Edge.

Критическая уязвимость в IP-телефонах Grandstream угрожает корпоративным сетям: требуется срочное обновление

vulnerability
В Банк данных угроз безопасности информации (BDU) внесена новая критическая уязвимость, затрагивающая популярные модели IP-телефонов Grandstream серии GXP16xx. Уязвимость, получившая идентификатор BDU:2026-01979

Уязвимости в маршрутизаторах Wavlink угрожают полным захватом устройств

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована группа из трех критических уязвимостей в микропрограммном обеспечении маршрутизаторов Wavlink WL-WN579A3.

Уязвимость в ConnectWise ScreenConnect: Злоумышленники превращают легитимный инструмент в троянца для удаленного доступа

information security
Специалисты по кибербезопасности из Forcepoint X-labs зафиксировали и детально изучили новую цепочку атак, в которой злоумышленники активно эксплуатируют популярное решение для удаленного администрирования - ConnectWise ScreenConnect.

Критическая уязвимость в маршрутизаторах Tenda AC1206 позволяет удаленно выполнять произвольные команды

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярных маршрутизаторах Tenda AC1206. Идентификатор уязвимости - BDU:2026-02030, ей также присвоен идентификатор CVE-2026-0581.

Критическая уязвимость контроля доступа обнаружена в системе управления Git-репозиториями Gitea

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярной системе управления Git-репозиториями Gitea. Идентифицированная под номерами BDU:2026-01994 и

Обнаружена критическая уязвимость в Dell Data Lakehouse, угрожающая корпоративным хранилищам данных

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-02075, которая описывает критическую уязвимость в платформе хранения и аналитики данных Dell Data Lakehouse.