Критическая уязвимость в роутерах TP-Link Archer MR600 v5 позволяет захватить управление устройством

vulnerability
Исследователи в области кибербезопасности обнаружили опасную уязвимость типа "внедрение команд" (command injection) в популярном роутере TP-Link Archer MR600 v5.

Уязвимость в облачном ПО для видеонаблюдения IDIS позволяет атаковать Windows-системы в один клик

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в компоненте IDIS Cloud Manager (ICM) Viewer, которая подвергает риску организации, использующие IP-камеры южнокорейского производителя IDIS.

Критическая уязвимость в Gemini MCP Tool позволяет удалённо выполнять произвольный код

vulnerability
В инструменте интеграции Gemini MCP Tool обнаружена критическая уязвимость нулевого дня, позволяющая неавторизованным злоумышленникам выполнять произвольный код на уязвимых системах.

GPUGate: Киберпреступники используют GitHub и OpenCL для доставки HijackLoader

information security
В сентябре 2025 года исследователи из GMO Cybersecurity by Ierae, Inc. обнаружили продолжающуюся вредоносную кампанию, в которой злоумышленники используют уязвимость в архитектуре GitHub для распространения

Злоумышленники используют SEO-отравление для распространения вредоносного ПО через GitHub

information security
Исследователи компании Palo Alto Networks выявили новую цепочку атак, которая нацелена на пользователей, ищущих в интернете легитимное программное обеспечение. Злоумышленники применяют метод SEO-отравления

Китайские эксперты по кибербезопасности раскрывают международную кампанию с использованием вредоносных ресурсов

information security
Китайский национальный центр информации и обмена по сетевым и информационным угрозам (CNCERT) через свои вспомогательные организации выявил и опубликовал данные о серии зарубежных вредоносных веб-адресов и IP-адресов.

Обнаружена критическая уязвимость в EDR-решении Sangfor, позволяющая удалённое выполнение кода

vulnerability
В сфере информационной безопасности выявлена новая серьёзная угроза. Эксперты подтвердили наличие критической уязвимости в продукте Sangfor Endpoint Detection and Response (EDR), который является системой

Опасный изъян в службе развертывания и управления Azure: уязвимость в Resource Manager угрожает облачной безопасности

vulnerability
В сфере кибербезопасности обнаружена новая серьёзная угроза, затрагивающая одну из ключевых служб глобального облачного гиганта. Специалисты Банка данных угроз (BDU) присвоили идентификатор BDU:2026-00848

JA3: устаревший метод или скрытый потенциал для обнаружения угроз?

information security
В сообществе информационной безопасности нарастает скептицизм в отношении технологии JA3, и это вполне объяснимо. Публичные базы данных отпечатков редко обновляются, а инициативы вроде JA3-fingerprints

Злоумышленники расширяют злоупотребление Microsoft Visual Studio Code для целевых атак на macOS

information security
Исследователи из Jamf Threat Labs выявили новую волну кампании Contagious Interview, которую приписывают хакерам, действующим в интересах Северной Кореи (DPRK). Злоумышленники значительно усовершенствовали