Критические уязвимости в OpenClaw позволяют получить полный контроль над системами

OpenClaw
В мире искусственного интеллекта, где модели всё чаще получают возможность напрямую взаимодействовать с операционными системами и выполнять команды, безопасность инструментов-посредников становится критически важной.

OpenSSL закрывает семь уязвимостей, включая опасную утечку данных в RSA KEM

OpenSSL
Криптографическая библиотека OpenSSL, фундаментальный компонент безопасности для миллионов веб-серверов, приложений и устройств по всему миру, выпустила срочные обновления.

Критическая уязвимость в wolfSSL ставит под угрозу аутентификацию на базе сертификатов: исправлено 21 проблемное место, включая 9 высокого уровня опасности

vulnerability
Разработчики криптографической библиотеки wolfSSL выпустили критически важное обновление версии 5.9.1, устраняющее 21 уязвимость. Среди них одна классифицирована как критическая, а девять - как представляющие высокий риск.

Критический пакет исправлений: 11 уязвимостей в GStreamer угрожают безопасности десктопов на Linux

GStreamer
Разработчики популярного мультимедийного фреймворка GStreamer выпустили экстренный релиз версии 1.28.2, призванный закрыть сразу одиннадцать серьёзных уязвимостей.

Эволюция угрозы: APT44 наращивает скрытность атак на критическую инфраструктуру с помощью модульных фреймворков

APT
Группа продвинутых постоянных угроз (APT), известная под именами APT-C-13, APT44, Seashell Blizzard и Voodoo Bear, продолжает оставаться одной из наиболее технически оснащённых и опасных киберпреступных формирований в мире.

В KeeneticOS 5.0.9 устранена уязвимость в веб-конфигураторе, связанная с компонентом NGINX

KeeneticOS
Выпуск обновления для операционной системы сетевого оборудования - событие рутинное. Однако, когда в списке исправлений значится устранение уязвимости безопасности, это всегда приковывает внимание как

Илон Маск представил XChat - мессенджер с упором на приватность и интеграцией в экосистему X

xchat
Илон Маск официально анонсировал запуск нового мессенджера XChat. Приложение, релиз которого намечен на 17 апреля, позиционируется как защищённая платформа для общения, построенная на базе инфраструктуры

Иранские программы-вымогатели осваивают Linux: анализ многофункционального образца Pay2Key.I2

ransomware
В мире угроз информационной безопасности троянцы-шифровальщики, нацеленные на серверные операционные системы семейства Linux, долгое время оставались в тени. Однако эта ситуация меняется: криминальные

Новая версия MaskGram Stealer использует популярные сервисы как "тайники" для скрытого управления вредоносной инфраструктурой

Stealer
Специалисты в области информационной безопасности столкнулись с новой эволюцией вредоносных программ, которые радикально усложняют обнаружение и нейтрализацию своих командных центров.

Хакерская группа TeamPCP атаковала экосистему ИИ через популярный SDK LiteLLM, подменив пакет в PyPI

APT
Сообщество разработчиков искусственного интеллекта столкнулось с одной из самых изощренных атак на цепочку поставок за последнее время. Злоумышленники из группировки TeamPCP скомпрометировали учётную запись