Критическая уязвимость в WebKit угрожает всей экосистеме Apple: требуется срочное обновление

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификаторы BDU:2026-00005 и CVE-2025-43529. Данная ошибка затрагивает ядро отображения веб-контента

Критическая уязвимость в системе кибербезопасности Caldera угрожает тестовым средам

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификаторы BDU:2026-00004 и CVE-2025-27364. Данная уязвимость затрагивает популярную автоматизированную

Аналитики раскрыли технические детали нового стилера VVS, нацеленного на пользователей Discord

Stealer
Специалисты по кибербезопасности провели детальный технический анализ вредоносной программы VVS stealer, также известной как VVS $tealer. Этот стилер, написанный на языке Python, предназначен для кражи

Обнаружена критическая уязвимость в маршрутизаторах D-Link, позволяющая удаленно выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая популярные модели маршрутизаторов D-Link. Речь идёт об ошибке с идентификатором BDU:2025-16475

Обнаружена критическая уязвимость в IP-телефонах Yealink: риск полного захвата устройства

vulnerability
В конце 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость. Она затрагивает популярные модели IP-телефонов Yealink SIP-T21P E2.

DarkSpectre: Китайский угрозоносный актор стоит за крупнейшими кампаниями вредоносных расширений для браузеров

information security
Исследователи кибербезопасности раскрыли деятельность масштабной и высокоорганизованной преступной группировки, стоящей за несколькими крупнейшими кампаниями вредоносных расширений для браузеров.

ProfileHound: новый инструмент для киберучений раскрывает спящие профили в Active Directory

ProfileHound Post-Escalation Tool
В арсенале специалистов по тестированию на проникновение (Red Team) появился новый инструмент для пост-эскалации привилегий - ProfileHound. Он предназначен для эффективного поиска высокоценных целей в

APT-группа Kimsuky использует фишинговый PDF с отчетом о морской инспекции для скрытой доставки вредоносной программы

APT
Эксперты по кибербезопасности выявили новую целевую атаку, связанную с северокорейской хакерской группировкой Kimsuky. Злоумышленники используют фишинговый документ, замаскированный под официальный отчет

GitLab закрывает критические уязвимости: администраторам срочно нужны обновления

vulnerability
Компания GitLab выпустила экстренные обновления безопасности, устраняющие ряд критических уязвимостей в своих платформах. Уязвимости затрагивают самоуправляемые инстанции и могут привести к выполнению

Уязвимости в Cisco Snort 3 угрожают конфиденциальности и доступности корпоративных сетей

vulnerability
Компания Cisco опубликовала информацию о двух новых уязвимостях в движке обнаружения Snort 3, затрагивающих широкий спектр продуктов для корпоративной безопасности.