Критическая уязвимость в Microsoft Active Directory угрожает безопасности корпоративных сетей по всему миру

Microsoft Active Directory
Корпорация Microsoft опубликовала срочное предупреждение о критической уязвимости в службе каталогов Active Directory, которая ставит под угрозу целостность и безопасность корпоративных и государственных сетей по всему миру.

Google выпускает критическое обновление безопасности для Chrome, закрывая 31 уязвимость, в том числе пять критических

Google Chrome
Компания Google распространила срочное обновление для своего веб-браузера Chrome, направленное на устранение тридцати одной уязвимости, пять из которых имеют критический уровень опасности.

Обнаружена критическая уязвимость в Splunk: аутентифицированный пользователь может получить полный контроль над системой

Splunk
В мире информационной безопасности вновь зафиксировано тревожное событие, которое требует немедленного внимания со стороны тысяч организаций по всему миру. Компания Splunk, ведущий поставщик решений для

Уязвимость в nginx-ui позволяет злоумышленникам захватывать веб-серверы без авторизации

Nginx UI
Критическая уязвимость в популярном веб-интерфейсе для управления серверами Nginx, известном как nginx-ui, активно эксплуатируется в реальных атаках. Ошибка, зарегистрированная как CVE-2026-33032 и получившая максимальный балл 9.

Массовая атака на цепочку поставок: покупка портфеля из 30+ плагинов для WordPress обернулась скрытым бэкдором для сотен тысяч сайтов

information security
В мире управления контентом с помощью WordPress доверие к репозиторию официальных плагинов долгие годы было одним из краеугольных камней экосистемы. Однако серия недавних инцидентов ставит под сомнение

Новый троян CrystalX RAT объединяет шпионаж и троллинг в услуге "вредоносное ПО как сервис"

remote access Trojan
В мире вредоносного программного обеспечения, где рынок переполнен удалёнными троянами доступа (RAT), появление нового игрока редко становится событием. Однако новая угроза под названием CrystalX RAT

Крупнейшая атака на цепочку поставок: вредоносная зависимость в популярном HTTP-клиенте Axios угрожает миллионам проектов

information security
В экосистеме JavaScript произошло одно из наиболее тревожных событий последнего времени - успешная атака на цепочку поставок, нацеленная на крайне популярную библиотеку Axios.

KeeneticOS 5.0.10 закрывает семь уязвимостей в OpenSSL для защиты маршрутизаторов от атак отказа в обслуживании и утечек данных

KeeneticOS
Российский производитель сетевого оборудования Keenetic выпустил критическое обновление безопасности для своей операционной системы KeeneticOS, закрывающее семь уязвимостей в базовой криптографической библиотеке OpenSSL.

Критическая уязвимость в TrueConf использовалась для целевых атак на госструктуры Юго-Восточной Азии

information security
Исследователи кибербезопасности обнаружили эксплуатацию ранее неизвестной уязвимости в клиентском приложении для видеоконференцсвязи TrueConf. Уязвимость, получившая идентификатор CVE-2026-3502, позволила

Новый троянец ResokerRAT использует Telegram для скрытного управления системами жертв

remote access Trojan
В арсенале киберпреступников появился новый инструмент для удалённого контроля, который отличается от классических угроз использованием популярного мессенджера в качестве канала управления.