Критическая уязвимость в маршрутизаторах TOTOLink X6000R позволяет злоумышленникам удалённо выполнять произвольные команды

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярных маршрутизаторах TOTOLink X6000R. Уязвимость, получившая идентификаторы BDU:2026-02542 и CVE-2025-70328, оценивается как высокоопасная.

Опасная уязвимость в маршрутизаторах Tenda F453 позволяет удаленно выводить устройства из строя

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярных маршрутизаторах Tenda F453. Уязвимость, получившая идентификаторы BDU:2026-02555 и CVE-2026-3398

Критические уязвимости в Microsoft SQL Server позволяют злоумышленникам получать полный контроль над базами данных

vulnerability
В марте 2026 года в Банке данных угроз безопасности информации (BDU) были зарегистрированы три новые критические уязвимости в системе управления базами данных Microsoft SQL Server.

Критическая уязвимость в SSH-библиотеке wolfSSH позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной библиотеке wolfSSH, которую используют для реализации SSH-серверов в различных встраиваемых системах и приложениях.

Обнаружена критическая уязвимость в популярных умных устройствах TP-Link

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая популярные умные устройства для дома от компании TP-Link.

Угроза в цепочке поставок: скрытый бэкдор обнаружен в пакетах PHP для Laravel

information security
Специалисты по исследованию угроз компании Socket выявили опасную кампанию по компрометации цепочки поставок программного обеспечения в экосистеме PHP. Злоумышленник под псевдонимом "nhattuanbl" распространял

Закат эпохи традиционных ботнетов: вредоносная программа Aeternum использует блокчейн Polygon для неуязвимого управления

botnet
В мире киберпреступности произошло событие, способное перевернуть многолетнюю практику борьбы с ботнетами. Исследователи из Qrator Research Lab выявили новый загрузчик ботнетов под названием Aeternum C2

Новая угроза для секторов образования и здравоохранения: бэкдор Dohdoor использует DNS через HTTPS для скрытого доступа

information security
Группа исследователей угроз Cisco Talos раскрыла детали продолжающейся целевой кампании, которая представляет серьёзную угрозу для организаций в сфере образования и здравоохранения, преимущественно в США.

Уязвимость в плагине Ally для WordPress ставит под угрозу 400 тысяч сайтов

WordPress
Более 400 тысяч веб-сайтов на платформе WordPress оказались под угрозой из-за критической уязвимости в популярном плагине для обеспечения доступности Ally. Ошибка, классифицированная как SQL-инъекция (внедрение

Уязвимость в платформе автоматизации n8n попала в каталог активно используемых киберугроз CISA

Cybersecurity and Infrastructure Security Agency, CISA
В сфере информационной безопасности новое появление записи в официальном каталоге активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities) Агентства по кибербезопасности и инфраструктурной