Обнаружена критическая уязвимость в библиотеке libbiosig, угрожающая медицинским системам

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьёзную опасность для систем обработки медицинских данных.

Атака на Android через поддельные ChatGPT и Meta*: фишинг распространяется через легитимный сервис Google

information security
Киберпреступники, ранее сосредоточившиеся на пользователях iOS, расширили спектр целей, переключившись на владельцев устройств Android. В новой кампании злоумышленники используют изощрённую схему, рассылая

Критическая уязвимость в сборщике Rollup угрожает безопасности тысяч проектов

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о критической уязвимости в популярном сборщике модулей JavaScript Rollup. Уязвимость, получившая идентификатор BDU:2026-04349, связана

Критическая уязвимость в библиотеке basic-ftp для Node.js угрожает удаленным атакам с полным контролем системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьезную опасность для веб-приложений, использующих популярную библиотеку для работы с FTP.

Установка watchdog в Debian

debian
Watchdog записывает данные на /dev/watchdog каждые десять секунд. Если устройство открыто, но запись на него не производится в течение минуты, машина перезагрузится.

Искусственный интеллект обнаружил критические уязвимости в CUPS, угрожающие безопасности Linux-серверов

linux
В мире информационной безопасности наступает новая эра, где автоматизированные системы становятся ключевыми игроками в поиске слабых мест. Исследователь Асим Вилади Оглу Манизада и его команда агентов

Опасные уязвимости в Windmill и Nextcloud Flow открывают путь для полного захвата систем без пароля

vulnerability
Специалисты по информационной безопасности обнаружили критические уязвимости в платформе для разработчиков Windmill и в продукте Nextcloud Flow, который встраивает её движок.

Группа Silver Fox наращивает активность в Южной Азии, сочетая кибершпионаж и финансовые атаки

Silver Fox
Граница между государственным кибершпионажем и коммерческим киберкриминалом продолжает размываться, создавая новые вызовы для специалистов по информационной безопасности.

Уязвимости и ошибки конфигурации в Kubernetes становятся трамплином для захвата облачных сред

Kubernetes
В современной облачной инфраструктуре система оркестрации контейнеров Kubernetes играет роль критически важного фундамента для множества крупных приложений. Однако именно этот статус делает её привлекательной

Подписанные легитимные инструменты становятся оружием хакеров для скрытого закрепления в корпоративных сетях

information security
Киберпреступники нашли новый способ долгое время оставаться незамеченными в корпоративных сетях, умело используя легитимное программное обеспечение с цифровыми подписями.