Обнаружена критическая уязвимость в ядре Linux, затрагивающая большинство популярных дистрибутивов

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01346. Она описывает серьёзную уязвимость в функции "stripe_io_hints()" ядра Linux.

Критическая уязвимость в PyTorch: десериализация в torch.load() угрожает безопасности ИИ-разработки

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая один из ключевых фреймворков для машинного обучения - PyTorch.

Уязвимость в популярной библиотеке jsPDF угрожает безопасной работе с PDF-документами

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая широко используемую библиотеку jsPDF для генерации PDF-файлов.

Критическая уязвимость в маршрутизаторах Tenda AC21 открывает путь для удаленного захвата контроля

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярных домашних маршрутизаторах Tenda AC21. Эксперты присвоили идентификатор BDU:2026-01062 и связанный с ним CVE-2026-1637.

Критическая уязвимость в системе Samsung MagicINFO 9 угрожает корпоративным дисплеям

vulnerability
В сфере корпоративных решений для цифровых вывесок и информационных дисплеев обнаружена новая серьёзная угроза. Эксперты по кибербезопасности предупреждают о критической уязвимости в системе централизованного

Критическая уязвимость в Grafana: несанкционированный доступ через привилегии API

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярной платформе для мониторинга и визуализации данных Grafana.

Киберпреступники используют доверие к IT-отделам и стандартный инструмент Windows для скрытых атак

phishing
В сентябре 2025 года специалисты компании Field Effect начали отслеживание целенаправленной фишинг-кампании в Microsoft Teams, в ходе которой злоумышленники используют встроенный в Windows инструмент Quick

Критическая уязвимость в Laravel позволяет удаленно обходить защиту

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном PHP-фреймворке Laravel. Идентификатор уязвимости - BDU:2026-01274, ей также присвоен идентификатор CVE-2025-27515.

Новый инструмент RecoverIt использует восстановление служб Windows для запуска вредоносных нагрузок

github
В арсенале специалистов по кибербезопасности появился новый инструмент для тестирования на проникновение под названием "RecoverIt". Этот инструмент, разработанный исследователем TwoSevenOneT, предлагает

ShinyHunters наращивают атаки: голосовой фишинг и вымогательство в облачных сервисах

APT
Специалисты компании Mandiant, входящей в Google Threat Intelligence Group (GTIG), зафиксировали значительную активизацию угрозы, связанной с группировками, использующими тактики, схожие с прошлыми операциями под брендом ShinyHunters.