Критические уязвимости в системе Samsung MagicINFO 9 позволяют получить полный контроль над устройствами

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрированы две критические уязвимости в системе централизованного управления цифровыми вывесками и мультимедийным контентом Samsung MagicINFO 9.

Критическая уязвимость в WebSocket-сервере Laravel Reverb угрожает удаленным выполнением кода

vulnerability
Специалистами по кибербезопасности выявлена критическая уязвимость в популярном WebSocket-сервере Laravel Reverb. Проблема, зарегистрированная в Банке данных угроз безопасности информации (BDU) под номером

Обнаружена критическая уязвимость в сервере удаленного доступа XRDP: угроза полного контроля над системой

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном сервере удаленного доступа XRDP. Идентификатор уязвимости - BDU:2026-00962, также ей присвоен идентификатор CVE-2025-68670.

Критическая уязвимость в Suricata угрожает стабильности систем обнаружения вторжений

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость в популярном движке сетевого анализа Suricata. Уязвимость, получившая идентификаторы BDU:2026-01034 и CVE-2026-22264, связана с ошибкой

Выпущен патч для NGINX: уязвимость CVE-2026-1642 позволяла внедрять данные в зашифрованные ответы

vulnerability
Разработчики высокопроизводительного веб-сервера NGINX выпустили обновление версии 1.28.2 для устранения критической уязвимости, зарегистрированной под идентификатором CVE-2026-1642.

Обнаружена критическая уязвимость в промышленных контроллерах SICK: угроза конфиденциальности и целостности данных

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под идентификатором BDU:2026-01052, которая описывает серьёзную уязвимость в промышленном контроллере SICK TDC-X401GL.

Новый шпионский комплекс нацелен на пользователей в Пакистане под прикрытием знакомств

information security
Исследователи ESET обнаружили многоэтапную шпионскую кампанию, ориентированную на пользователей в Пакистане. Ядром операции стало вредоносное Android-приложение, маскирующееся под платформу для знакомств.

Выпущены критические обновления Go 1.25.7 и 1.24.13 для устранения уязвимостей в cgo и TLS

vulnerability
Команда разработчиков языка программирования Go выпустила минорные, но критически важные обновления - версии 1.25.7 и 1.24.13. Эти релизы содержат исправления для двух отдельных уязвимостей в компонентах "cmd/cgo" и "crypto/tls".

Группировка TA584 нарастила активность, внедрив новый вредонос Tsundere Bot и расширив географию атак

APT
Аналитики компании Proofpoint, отслеживающей киберугрозы, сообщают о значительной эскалации активности одной из наиболее заметных киберпреступных группировок, известной как TA584 (также идентифицируется как Storm-0900).

Индикаторы компрометации ботнета Mirai (обновление за 05.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Угрозы января 2026: массовые атаки через уязвимости в React, GitLab и Oracle, а также новые вредоносные программы для macOS

information security
Конец января 2026 года ознаменовался серией критических инцидентов информационной безопасности, затрагивающих широкий спектр популярных технологий. Киберпреступники активно эксплуатируют свежие уязвимости

Уязвимость в VMware ESXi позволяет вырваться из «песочницы» и стала инструментом для программ-вымогателей

vulnerability
Агентство по кибербезопасности и защите инфраструктуры (CISA) официально добавило критическую уязвимость в гипервизоре VMware ESXi в свой каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).