Новая уязвимость в PHP позволяет обходить защиту disable_functions

vulnerability
Специалисты по кибербезопасности предупреждают о выявлении новой серьезной уязвимости в интерпретаторе языка PHP. Проблема, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-02404, связана

Северокорейская APT37 атакует изолированные сети через вредоносные ярлыки и скрытую среду Ruby

APT
В декабре 2025 года исследователи Zscaler ThreatLabz обнаружили новую кампанию, связанную с группировкой APT37, также известной как ScarCruft, Ruby Sleet и Velvet Chollima.

Уязвимость в MCP Go SDK угрожает безопасности JSON-RPC серверов

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость в популярной библиотеке для разработчиков. Речь идет об ошибке в функции "json.Unmarshal()" реализации протокола JSON-RPC в MCP (Model Context Protocol) Go SDK.

Обнаружена критическая уязвимость в Statistical Database System от Gotac, позволяющая полный доступ к данным без пароля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления базами данных Statistical Database System, разработанной компанией Gotac.

Критическая уязвимость в спутниковых демодуляторах NovelSat позволяет удалённо сбросить пароль и вызвать сбой

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает микропрограммное обеспечение популярных спутниковых демодуляторов NovelSat NS2000 и NS3000 версии 7.

ИИ-тестировщик Shannon: автоматизированный пентест с подтвержденной эксплуатацией уязвимостей

github
Компания Keygraph представила Shannon - полностью автономный инструмент для тестирования на проникновение (пентеста), который использует искусственный интеллект для поиска и активной эксплуатации реальных уязвимостей в веб-приложениях.

Целевая фишинг-атака на европейский банк развития раскрывает тактику российской группировки Mercenary Akula

APT
Операционный центр безопасности (SOC) компании BlueVoyant обнаружил и отразил целевую атаку с применением методов социальной инженерии на европейскую финансовую организацию, участвующую в региональных проектах развития и восстановления.

Уязвимость в сервере лицензий HPE AutoPass позволяет удалённо обойти аутентификацию

vulnerability
В сфере корпоративной IT-инфраструктуры лицензионные серверы часто остаются на периферии внимания специалистов по кибербезопасности, однако их компрометация может открыть путь к критическим системам.

Новый инфостилер Arkanix Stealer: кампания на базе модели Malware-as-a-Service с признаками разработки при помощи ИИ

Stealer
В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили ранее неизвестную вредоносную программу, рекламируемую на теневых форумах под названием Arkanix Stealer.

Кампания ClickFix: Злоумышленники используют скомпрометированные легитимные сайты для доставки сложного RAT-троянца MIMICRAT

remote access Trojan
Аналитики кибербезопасности из Elastic Security Labs раскрыли детали активной вредоносной кампании, получившей название ClickFix. В отличие от предыдущих атак этого типа, заканчивавшихся установкой типовых