Критическая уязвимость в Oracle WebLogic Server активно используется злоумышленниками спустя часы после публикации эксплойта

Oracle WebLogic
В мире корпоративной информационной безопасности время между обнаружением уязвимости и первой атакой сокращается до рекордных значений. Ярким подтверждением этой тревожной тенденции стала ситуация вокруг

Критическая уязвимость в nginx-ui позволяет злоумышленникам выполнять произвольные команды через манипуляции с резервными копиями

Nginx UI
В сфере веб-администрирования безопасность инструментов управления имеет первостепенное значение, так как компрометация такого ПО открывает доступ к самой инфраструктуре.

Целевая кампания PureLog Stealer использует фишинговые уведомления о нарушении авторских прав и сложную цепочку доставки для кражи данных

Stealer
Информационные похитители остаются одним из самых распространённых и опасных классов вредоносного ПО, поскольку напрямую угрожают конфиденциальности и безопасности данных.

Обнаружена критическая SQL-инъекция в российском серверном ПО для видеоконференций

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил и внес в свой реестр под идентификатором BDU:2026-04607 критическую уязвимость в программном обеспечении TrueConf Server.

Ужесточение лицензирования может сократить рынок малых операторов связи

Интернет
Власти обсуждают существенное повышение финансовых и технических барьеров для получения лицензий на оказание услуг связи. Согласно проекту, стоимость разрешения может достигать 50 млн рублей, а минимальный уставный капитал - 100 млн рублей.

Критическая уязвимость в Cisco Smart Software Manager On-Prem угрожает полным контролем над системой

vulnerability
Специалисты по кибербезопасности предупреждают о критической уязвимости в программном средстве для управления лицензиями Cisco Smart Software Manager On-Prem (SSM On-Prem).

Критические уязвимости в libpng угрожают безопасности приложений, обрабатывающих изображения

vulnerability
Исследователи в области кибербезопасности обнародовали информацию о двух опасных уязвимостях в библиотеке libpng, которая является стандартом де-факто для обработки изображений в формате PNG.

Новая атака на цепочку поставок Trivy: вредоносная версия сканера уязвимостей заражает тысячи CI/CD-пайплайнов через GitHub Actions

information security
В конце марта 2026 года экосистема популярного сканера уязвимостей для контейнеров и инфраструктуры Trivy стала целью второй за месяц сложной атаки на цепочку поставок.

Критическая уязвимость в Drupal: угроза удалённого выполнения кода спустя годы сохраняет актуальность

vulnerability
Специалисты по кибербезопасности вновь обращают внимание на критическую уязвимость в популярной системе управления контентом (CMS) Drupal. Несмотря на то, что проблема, зарегистрированная в Банке данных

Критическая уязвимость в Nginx UI позволяет злоумышленникам получать полный контроль без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в веб-интерфейсе для управления сервером Nginx, известном как Nginx UI.