Иранская APT-группа Void Manticore атакует компании США, используя AI-скрипты и туннелирование

APT
Активность иранских государственных хакеров, известных под именами Handala Hack, Karma и Homeland Justice, вышла за пределы их традиционных целей в Израиле и Албании и теперь представляет прямую угрозу для бизнеса в США.

Критическая уязвимость в маршрутизаторах Tenda AC8 позволяет удаленно выполнить код

vulnerability
В Банке данных угроз (БДУ) появилась новая запись под номером BDU:2026-03418, описывающая критическую уязвимость в популярных маршрутизаторах Tenda AC8. Проблема, получившая идентификатор CVE-2026-4252

Активная эксплуатация уязвимости в Quest KACE SMA: путь от обхода аутентификации к критической инфраструктуре

vulnerability
Специалисты по кибербезопасности зафиксировали активные атаки на корпоративные сети, использующие неисправленную критическую уязвимость в системах управления Quest KACE SMA (Systems Management Appliance).

Критическая уязвимость в библиотеке vLLM позволяет удаленно выполнить код в системах ИИ

vulnerability
Специалисты по кибербезопасности и разработчики систем искусственного интеллекта столкнулись с новой серьезной угрозой. В популярной библиотеке vLLM, которая используется для эффективного обслуживания

Критическая уязвимость в Laravel Livewire позволяет выполнять команды удалённо

Cybersecurity and Infrastructure Security Agency, CISA
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло новую критическую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критическая уязвимость в Craft CMS: CISA фиксирует активные атаки с удалённым выполнением кода

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально внесло критическую уязвимость в популярной системе управления контентом Craft CMS в свой каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Критическая уязвимость в программе лицензирования Microsoft угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в программном обеспечении Microsoft Devices Pricing Program. Уязвимость, получившая идентификаторы BDU:2026-03421

Критическая уязвимость в Roundcube Webmail позволяет анонимным злоумышленникам захватить почтовый сервер

roundcube
В сообществе специалистов по информационной безопасности поднята тревога в связи с выходом экстренных обновлений для популярного веб-клиента Roundcube Webmail. Обновления исправляют набор критических уязвимостей

Критические уязвимости в Chrome и Edge: эксплойты ведут к полному компрометированию систем

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрированы две критические уязвимости, затрагивающие основные компоненты браузеров Google Chrome и Microsoft Edge.

Уязвимость в DevTools Chrome и Edge: удалённая атака через вредоносные расширения

vulnerability
Критическая уязвимость, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-03184, была обнаружена в инструментах разработчика (DevTools) популярных браузеров Google Chrome и Microsoft Edge.