Критическая уязвимость в промышленных компьютерах Pilz позволяет хакерам захватывать полный контроль

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критические уязвимость, затрагивающая промышленные компьютеры немецкой компании Pilz. Идентифицированная под номером BDU:2026-02086

Критическая уязвимость в маршрутизаторах SkyBridge BASIC открывает путь к полному контролю для злоумышленников

vulnerability
Специалисты по кибербезопасности предупреждают о выявлении критической уязвимости в популярных маршрутизаторах для малого бизнеса. Речь идёт о серии устройств SkyBridge BASIC MB-A130 от японской компании Seiko Solutions Inc.

Критическая уязвимость в Formbricks: подделка опросов через ошибку в проверке подписи

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярной платформе для создания опросов Formbricks. Ошибка, получившая идентификаторы BDU:2026-02093 и

Критическая уязвимость в точках доступа Trendnet позволяет хакерам захватывать контроль

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая беспроводные точки доступа Trendnet TEW-814DAP. Идентификатор уязвимости - BDU:2026-02110, также ей присвоен идентификатор CVE-2024-37642.

Группировка Silver Fox переходит на новый уровень: киберпреступники стали мишенью для целевых атак через фальшивые сервисы

Silver Fox
Команда исследователей кибербезопасности Huorong в ходе рутинной работы по отслеживанию угроз обнаружила, что хакерская группировка, известная как Silver Fox (APT, угроза постоянной продвинутой атаки)

Кибершпионы Transparent Tribe атакуют индийские госструктуры с помощью усовершенствованных RAT

APT
Группа повышенной опасности Transparent Tribe, также известная как APT36, продолжает целенаправленные атаки на индийские правительственные и оборонные организации.

Ключевые уязвимости в GitLab и Dell попали в список активно эксплуатируемых: обновления требуются незамедлительно

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) расширило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities), включив в него две новые критически важные проблемы.

Под видом обновления для Zoom: фишинговые атаки маскируются под видеоконференции

phishing
Исследователи из Netskope Threat Labs зафиксировали серию новых фишинговых кампаний, в которых злоумышленники используют поддельные приглашения на видеовстречи в Zoom, Microsoft Teams и Google Meet.

Уязвимость React Server Components спровоцировала хаос: как киберпреступники устроили гонку за уязвимым сервером

information security
Спустя всего два дня после публичного раскрытия критической уязвимости в React Server Components (RSC), позволяющей выполнять удаленный код без аутентификации, началась масштабная волна атак.