Критическая уязвимость в маршрутизаторах Tenda AC8 угрожает удаленным захватом устройств

vulnerability
Эксперты по кибербезопасности предупреждают о высокой угрозе, связанной с обнаруженной уязвимостью в популярных маршрутизаторах Tenda AC8. Ошибка, зарегистрированная в Банке данных угроз (BDU) под номером

Критичная уязвимость в маршрутизаторах Linksys E9450-SG позволяет удаленно выполнять произвольный код

vulnerability
В реестр Банка данных угроз безопасности информации (BDU) внесена новая серьезная уязвимость, затрагивающая популярные маршрутизаторы для дома и малого бизнеса. Идентифицированная как BDU:2026-01508, она

Критическая уязвимость в системах хранения Hewlett Packard Enterprise: угроза несанкционированного повышения привилегий

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01515, которая описывает опасную уязвимость в операционной системе и системах хранения данных компании Hewlett Packard Enterprise (HPE).

Уязвимость в Apache Solr позволяет обходить авторизацию и получать полный доступ к данным

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном поисковом движке Apache Solr. Эксперты присвоили ей идентификатор BDU:2026-01497 и оценили как высокоопасную.

APT28 атакует страны Восточной Европы, используя уязвимость в Microsoft Office

APT
В январе 2026 года исследователи из Zscaler ThreatLabz обнаружили новую кибершпионскую кампанию, получившую название Operation Neusploit. Целями атак стали организации и пользователи в странах Центральной и Восточной Европы.

Новая атака использует VS Code для скрытой установки вредоносного ПО для кражи данных

information security
Эксперты ThreatLvers Threat Intelligence обнаружили в дикой природе файл конфигурации проекта VS Code (Visual Studio Code) "tasks.json", который демонстрирует использование нового метода для выполнения

Информационные угонщики выходят за рамки Windows: Массовые атаки на macOS, Python и злоупотребление доверенными платформами

Stealer
Современные угрозы, связанные со сбором конфиденциальных данных (infostealers), стремительно эволюционируют, выходя за пределы традиционных кампаний, ориентированных на Windows.

Суд впервые признал лайки на YouTube публичным одобрением: пенсионер из Мурманской области оштрафован на 30 тысяч рублей

YouTube
В России впервые вынесен административный штраф за «лайки» на видеохостинге YouTube. Ковдорский районный суд Мурманской области оштрафовал местного пенсионера на 30 тысяч рублей по статье о дискредитации армии.

PhantomVAI: Кастомный лоадер на базе старой утилиты RunPE угрожает глобальным компаниям

information security
Специалисты компании Intrinsec раскрыли детали сложного кастомного лоадера, который активно используется в многочисленных фишинговых кампаниях по всему миру. Этот инструмент, получивший условное название

Мошенники запугивают пользователей по всему миру фишинговыми письмами о «блокировке» облачного хранилища

phishing
В последние месяцы наблюдается крупная кампания по рассылке фишинговых писем, нацеленная на пользователей по всему миру. Злоумышленники массово рассылают электронные письма, в которых ложно утверждается