Критическая уязвимость в библиотеке aiomysql угрожает безопасности систем на базе РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную асинхронную библиотеку для работы с базами данных aiomysql и российскую операционную систему РЕД ОС.

Критическая уязвимость в WebKit угрожает всей экосистеме Apple и ряду дистрибутивов Linux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-15542. Эта уязвимость затрагивает ядро WebKit, которое используется браузером

Критическая уязвимость в Red Hat Satellite позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая платформу управления жизненным циклом инфраструктуры Red Hat Satellite и ее российский аналог на базе РЕД ОС.

Уязвимость в Adobe Experience Manager угрожает корпоративным веб-сайтам: обнаружен критический XSS

vulnerability
В конце 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость в популярной системе управления контентом Adobe Experience Manager (AEM).

Критическая уязвимость в облачной платформе ASUS AiCloud угрожает безопасности домашних сетей

vulnerability
В конце ноября 2025 года была обнаружена и официально подтверждена компанией ASUS критическая уязвимость в её облачной платформе AiCloud. Этот сервис, встроенный во многие маршрутизаторы и сетевые хранилища

Критическая уязвимость в Adobe Experience Manager угрожает корпоративным веб-сайтам

vulnerability
В реестр уязвимостей Федеральной службы по техническому и экспортному контролю (ФСТЭК) России внесена новая серьёзная угроза. Специалисты присвоили ей идентификатор BDU:2025-15564 и высокий уровень опасности.

Вредоносный пакеты Go имитируют библиотеку UUID от Google для кражи данных

information security
Исследователи из команды Socket Threat Research обнаружили два связанных вредоносных пакета для языка программирования Go, которые более четырёх лет скрывались в экосистеме, маскируясь под популярную библиотеку для генерации UUID.

Новый упаковщик Shanya: угроза для систем защиты и инструмент для групп вымогателей

information security
Исследователи кибербезопасности из SophosLabs обнаружили и проанализировали новую услугу на теневом рынке - упаковщик-как-услугу (Packer-as-a-Service, PааS) под названием Shanya.

Обнаружена ключевая инфраструктура LockBit 5.0: раскрыты IP-адрес и домен группы вымогателей

APT
Ключевая инфраструктура новой версии печально известного программного обеспечения-вымогателя (ransomware) LockBit 5.0 была случайно выставлена в открытый доступ.

Индикаторы компрометации ботнета Mirai (обновление за 12.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться