Критическая уязвимость в плагине MW WP Form угрожает захватом сайтов на WordPress

WordPress
В экосистеме WordPress, где безопасность миллионов сайтов напрямую зависит от качества сторонних расширений, обнаружение серьёзных уязвимостей в популярных плагинах всегда становится событием, приковывающим

Критическая уязвимость в FortiClient EMS позволяет удаленно выполнять произвольные команды

vulnerability
В начале апреля 2026 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в программном обеспечении для управления конечными точками от компании Fortinet.

Уязвимость в клиенте TrueConf позволяет подменять обновления и запускать произвольный код

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) включило новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Китайский руткит RegPhantom использует реестр Windows для скрытой загрузки модулей в ядро

Backdoor
Аналитики по информационной безопасности обнаружили новый сложный руткит для операционной системы Windows, получивший название RegPhantom. Его уникальность заключается в использовании реестра Windows как

Уязвимость в плагине Perfmatters для WordPress позволяла удалять критические файлы и захватывать сайты

WordPress
В мире управления контентом безопасность дополнительных модулей остаётся одним из наиболее уязвимых мест. Очередным подтверждением этого стала критическая уязвимость в популярном плагине для оптимизации

Критичные уязвимости в Bing Images: угроза выполнения произвольного кода через поиск картинок

vulnerability
В Банке данных угроз безопасности информации (BDU) были опубликованы данные о двух новых критических уязвимостях в компоненте Bing Images поисковой системы Microsoft Bing.

Крупная атака на цепочку поставок: вредоносный код внедрён в популярный сканер уязвимостей Trivy и связанные с ним инструменты

information security
В конце марта 2026 года индустрия информационной безопасности столкнулась с одним из наиболее изощрённых инцидентов последнего времени, наглядно демонстрирующим хрупкость современных цепочек поставок программного обеспечения.

Социальная инженерия в Slack: злоумышленники атакуют разработчиков открытого ПО, выдавая себя за лидеров сообщества

phishing
Сообщества разработчиков открытого программного обеспечения столкнулись с новой изощрённой кампанией социальной инженерии. Её цель - доверительные отношения внутри этих профессиональных групп.

Вредоносная кампания GhostClaw расширяет ареал: репозитории GitHub и AI-воркфлоу доставляют похититель данных на macOS

information security
Исследователи из Jamf Threat Labs раскрыли новые детали масштабной кампании GhostClaw, которая эволюционирует от использования исключительно пакетов npm к более изощрённым методам распространения через