Критическая уязвимость в AdonisJS: путь к удаленному выполнению кода

vulnerability
В начале 2026 года в Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая популярную программную платформу для создания веб-приложений AdonisJS.

Индикаторы компрометации ботнета Mirai (обновление за 16.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в плагине Demo Importer Plus для WordPress позволяла сбросить сайт и получить права администратора

vulnerability
Исследователь кибербезопасности, известный под псевдонимом shark3y, обнаружил и ответственно сообщил о критической уязвимости в популярном плагине WordPress Demo Importer Plus.

Критическая уязвимость в электрических колясках WHILL позволяет хакерам перехватывать управление по Bluetooth

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости в электрических инвалидных колясках WHILL Model C2 и силовых креслах Model F.

Критические уязвимости в ПО Eaton UPS Companion угрожают инфраструктуре электропитания

vulnerability
Компания Eaton, мировой лидер в области управления электроэнергией, выпустила срочное предупреждение о безопасности. В нем говорится о двух новых уязвимостях высокой и средней степени опасности в программном обеспечении UPS Companion.

Новая уязвимость в macOS обходит защиту TCC, ставя под угрозу конфиденциальные данные

vulnerability
В системе безопасности macOS обнаружена критическая уязвимость, позволяющая обходить механизм контроля доступа Transparency, Consent, and Control (TCC). Этот баг открывает путь к получению конфиденциальной

Критическая уязвимость в SmarterMail позволяет захватить почтовый сервер без авторизации

vulnerability
Компания SmarterTools выпустила срочный бюллетень безопасности, предупреждающий о критической уязвимости в своем широко используемом почтовом сервере SmarterMail.

Призрачный платеж: китайские мошенники превратили Android-смартфоны в инструменты для кражи денег с банковских карт

information security
Эксперты компании Group-IB раскрыли детали работы китайских киберпреступных групп, которые активно используют специализированное вредоносное ПО (malware) для Android с поддержкой NFC.

Критические уязвимости в устройствах HPE Aruba Instant On угрожают раскрытием конфиденциальной сети и удалёнными атаками на доступность

vulnerability
Компания Hewlett Packard Enterprise (HPE) выпустила срочные обновления безопасности для устранения нескольких уязвимостей высокой степени опасности в своих устройствах серии Aruba Instant On.

Уязвимость в PAN-OS угрожает сетевым шлюзам: Palo Alto Networks выпускает критические обновления

vulnerability
Palo Alto Networks выпустила срочные обновления безопасности для устранения критической уязвимости типа «отказ в обслуживании» (Denial-of-Service, DoS) в своей операционной системе PAN-OS.