Под видом мобилизационных документов: PseudoGamaredon атакует госсектор и ВПК с помощью удаленного доступа

APT
В четвертом квартале 2025 года специалисты по киберразведке зафиксировали серию целенаправленных фишинговых атак на организации государственного сектора и военно-промышленного комплекса.

Новая уязвимость в службе отчетов об ошибках Windows открывает путь к повышению привилегий

vulnerability
Исследователи кибербезопасности обнаружили новую уязвимость в операционной системе Windows, которая позволяет злоумышленнику с обычными правами пользователя получить полный контроль над системой.

Уязвимость в популярной библиотеке Axios позволяет легко обрушить серверы на Node.js

vulnerability
В популярной библиотеке для Node.js Axios обнаружена критическая уязвимость, позволяющая злоумышленникам вызывать отказ в обслуживании (DoS). Проблема, получившая идентификатор CVE-2026-25639, затрагивает все версии пакета вплоть до 1.

«Библиотекари» в сети: Rare Werewolf продолжает целевые атаки на бизнес в СНГ и Восточной Европе

APT
Группа киберпреступников, известная под именами Rare Werewolf, Librarian Ghouls и Rezet, сохраняет высокую активность в регионе. По данным аналитиков, в четвертом квартале 2025 года злоумышленники провели

Критическая уязвимость в GitLab AI Gateway позволяет выполнить удалённый код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в компоненте GitLab AI Gateway. Этот сервис является ключевым элементом для безопасного взаимодействия с внешними

ExCobalt: российские организации под прицелом обновленного арсенала хакеров

APT
Группа киберпреступников ExCobalt, также известная под названиями Shedding Zmiy, Red Likho и Cobalt Werewolf, продолжает активно атаковать российские организации, демонстрируя высокую адаптивность и постоянное развитие своего инструментария.

Критическая уязвимость в React Native CLI угрожает безопасности тысяч мобильных приложений

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость под номером BDU:2026-01467. Данная уязвимость, также известная как CVE-2025-11953, затрагивает популярный инструментарий React

Критическая SQL-инъекция обнаружена в сервере управления FortiClient EMS

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном корпоративном решении для управления конечными точками. Уязвимость, получившая идентификатор BDU:2026-01492 и CVE-2026-21643

Критическая уязвимость в маршрутизаторах Tenda AC8 угрожает удаленным захватом устройств

vulnerability
Эксперты по кибербезопасности предупреждают о высокой угрозе, связанной с обнаруженной уязвимостью в популярных маршрутизаторах Tenda AC8. Ошибка, зарегистрированная в Банке данных угроз (BDU) под номером

Критичная уязвимость в маршрутизаторах Linksys E9450-SG позволяет удаленно выполнять произвольный код

vulnerability
В реестр Банка данных угроз безопасности информации (BDU) внесена новая серьезная уязвимость, затрагивающая популярные маршрутизаторы для дома и малого бизнеса. Идентифицированная как BDU:2026-01508, она

Критическая уязвимость в системах хранения Hewlett Packard Enterprise: угроза несанкционированного повышения привилегий

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01515, которая описывает опасную уязвимость в операционной системе и системах хранения данных компании Hewlett Packard Enterprise (HPE).

Уязвимость в Apache Solr позволяет обходить авторизацию и получать полный доступ к данным

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном поисковом движке Apache Solr. Эксперты присвоили ей идентификатор BDU:2026-01497 и оценили как высокоопасную.