Критическая уязвимость в Cisco IMC позволяет удалённо получить права администратора

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая систему удалённого управления серверами Cisco. Уязвимость, получившая идентификаторы BDU:2026-04536

Новую критическую уязвимость в Citrix NetScaler активно разведывают хакеры: предупреждение о повторении сценария CitrixBleed

Citrix NetScaler
Кибербезопасность корпоративного периметра вновь оказалась под прицелом. Компании по всему миру, использующие системы Citrix NetScaler ADC и Gateway, должны срочно отреагировать на новую критическую угрозу.

Уязвимость в F5 BIG-IP: CISA предупреждает о критической угрозе удалённого выполнения кода на периметре сети

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите критической инфраструктуры США (CISA) выпустило экстренное предупреждение о новой активно эксплуатируемой уязвимости в системах F5 BIG-IP.

Две критические уязвимости в Apache Traffic Server угрожают отказом в обслуживании и подменой запросов

Apache Traffic Server
Фонд Apache Software Foundation выпустил экстренные обновления безопасности для устранения двух опасных уязвимостей в своем высокопроизводительном прокси-сервере и системе кеширования - Apache Traffic Server (ATS).

Notepad++ закрывает уязвимость в cURL и завершает переход на новый XML-парсер

notepad++
Популярный текстовый редактор Notepad++ выпустил критическое обновление версии 8.9.3, которое устраняет опасную уязвимость в компоненте cURL и ряд ошибок, приводящих к аварийному завершению работы.

Уязвимость в Jira Work Management угрожает корпоративным данным: как незначительная ошибка в настройках приоритетов привела к риску полного захвата организации

Jira
В сфере информационной безопасности очередной раз подтвердилась истина, что самые серьезные угрозы часто скрываются в неожиданных местах. Исследователи из компании SnapSec обнаружили критическую уязвимость

Анализ кампании SERPENTINE#CLOUD: эволюция канала доставки при статичных вредоносных нагрузках

remote access Trojan
Киберпреступники, стоящие за масштабной операцией SERPENTINE#CLOUD, демонстрируют парадоксальный подход к разработке вредоносного ПО: они сохраняют неизменными основные шпионские программы (RAT) на протяжении

Warlock: группа программ-вымогателей обновила арсенал и скрывает атаки через легитимный софт

APT
Группа программ-вымогателей Warlock (также известная как Water Manual) продолжает демонстрировать высокую адаптивность и инвестирует в развитие тактик, что делает её операции всё более скрытными и разрушительными.

Новая версия ACRStealer эволюционирует: углублённый анализ методов уклонения и целенаправленного воровства данных

Stealer
В ландшафте угроз информационной безопасности программы-похитители данных остаются одним из самых распространенных и финансово мотивированных инструментов злоумышленников.