Критическая уязвимость в ShowDoc позволяет злоумышленникам захватывать серверы без авторизации

showdoc
Специалисты по кибербезопасности обратили внимание на опасную уязвимость в популярной платформе для совместной работы над документами ShowDoc, которую широко используют IT-отделы.

Критическая уязвимость в маршрутизаторах TOTOLINK позволяет хакерам захватить полный контроль

vulnerability
В Банке данных угроз безопасности информации (BDU) были опубликованы сведения о двух критических уязвимостях в маршрутизаторах TOTOLINK модели A7100RU. Эксперты присвоили этим уязвимостям идентификаторы BDU:2026-04978 и BDU:2026-04979.

Японские компании столкнулись с сезонной атакой: группировка Silver Fox использует налоговый период для целевого фишинга

Silver Fox
Весенние месяцы традиционно являются горячим сезоном для корпоративных финансовых отделов по всему миру, и Япония - не исключение. Период сдачи налоговой отчётности, годовых финансовых отчётов, пересмотра

Целевая атака на поддержку Web3: группа APT-Q-27 обманывает сотрудников службы помощи с помощью поддельных скриншотов

APT
Атаки на предприятия криптовалютной и игровой индустрии становятся всё более изощрёнными, смещая фокус с автоматического сканирования сетей на целенаправленное социальное инжиниринговое воздействие на сотрудников.

Уязвимости в CPython позволяют обойти политики безопасности и повлиять на обработку данных

vulnerability
В сфере информационной безопасности фундаментальные компоненты инфраструктуры всегда находятся под пристальным вниманием исследователей. Когда речь заходит о языке программирования Python, используемом

Уязвимость в Foxit PDF Services API: подделка запросов на стороне сервера открывает путь к внутренней инфраструктуре

vulnerability
В сфере корпоративной автоматизации документооборота обнаружена новая критическая уязвимость, затрагивающая популярное программное обеспечение для обработки PDF-файлов.

Уязвимость в популярном плагине WordPress для форм привела к массовым атакам и компрометации сайтов

information security
Критическая уязвимость, позволяющая выполнять произвольный код на сервере без аутентификации, была обнаружена в плагине Kali Forms для WordPress, который используется более чем на 10 000 активных сайтов.

Критические уязвимости в SSL VPN-клиенте Synology открывали путь к конфиденциальным данным и трафику

synology
Компания Synology выпустила экстренное обновление безопасности для своего приложения SSL VPN Client, устраняющее две опасные уязвимости. Эти недостатки, получившие идентификаторы CVE-2021-47960 и CVE-2021-47961

Восходящая угроза: PXA Stealer атакует финансовый сектор, заполняя вакуум после зачистки рынка

Stealer
В первом квартале 2026 года специалисты по информационной безопасности наблюдают тревожный тренд: резкий всплеск активности вредоносной программы-похитителя данных PXA Stealer, целенаправленно нацеленной на глобальные финансовые институты.