Уязвимость CVE-2025-60188 в плагине Atarim для WordPress угрожает конфиденциальным данным пользователей: опубликована Proof-of-Concept (POC)

vulnerability
Исследователь в области кибербезопасности опубликовал рабочий код (Proof-of-Concept, PoC), демонстрирующий эксплуатацию критической уязвимости обхода аутентификации (authentication bypass) в популярном плагине Atarim для WordPress.

Критическая уязвимость в Gogs позволяет выполнять произвольный код: CISA предупреждает об активных атаках

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) выпустило экстренное предупреждение о активно используемой злоумышленниками критической уязвимости в платформе Gogs.

Критическая уязвимость в n8n подвергает риску более 100 тысяч систем автоматизации

vulnerability
Фонд Shadowserver сообщил об обнаружении критической уязвимости типа Remote Code Execution (RCE, удалённое выполнение кода) в популярной платформе для автоматизации рабочих процессов n8n.

Уязвимость в Angular угрожает миллионам веб-приложений выполнением вредоносного JavaScript

vulnerability
В популярном фреймворке Angular обнаружена опасная уязвимость типа Cross-Site Scripting (XSS, межсайтовый скриптинг). Проблема, получившая идентификатор CVE-2026-22610, связана с ошибкой в компиляторе

Голосовое сообщение с оскорблением в личном чате привело к штрафу в Москве

Голосовое сообщение
Московский районный суд вынес, по данным юристов, беспрецедентное решение, впервые назначив административный штраф за оскорбление, выраженное в голосовом сообщении в рамках личной переписки.

Mamont вышел на охоту: разбираем новую версию Android-трояна, ставшего главной угрозой 2025 года

information security
По итогам 2025 года троянское приложение Mamont для Android стало лидером по количеству заражений и нанесенному ущербу в России, опередив по совокупной опасности другую известную угрозу - NFCGate.

Злоумышленники используют ложные новости об аресте Мадуро для доставки вредоносной программы

information security
Специалисты компании Darktrace обнаружили новую кампанию, в ходе которой злоумышленники используют актуальные мировые события для повышения доверия к своим фишинговым атакам.

Китайская APT-группа Evasive Panda совершенствует атаки с подменой DNS для долгосрочного шпионажа

APT
Специалисты по кибербезопасности Kaspersky Lab обнаружили новую серию высокоцелевых кампаний, проводимых китайской группировкой продвинутой постоянной угрозы (APT) Evasive Panda, также известной как Bronze Highland и Daggerfly.

Роскомнадзор выявил десятки нарушений в работе систем фильтрации трафика у операторов связи

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) продолжает активную работу по контролю за соблюдением требований к фильтрации интернет-трафика.

Кибершпионы под прикрытием: как фишинговые кампании маскируются под антивирусы

APT
Исследователи из SEQRITE Labs обнаружили и отслеживают новую группу угроз, получившую обозначение UNG0801. Эта активность, внутренне названная Operation IconCat, демонстрирует целенаправленные атаки на