Уязвимость в GNU nano позволяет локальному злоумышленнику получить контроль над пользовательскими данными

GNU InetUtils
Популярный текстовый редактор GNU nano, входящий в состав практически каждого дистрибутива Linux, содержит опасную уязвимость, связанную с некорректной обработкой прав доступа при создании пользовательских директорий.

Распределённые серверы управления: глобальная карта угрозы на основе данных открытых C2-фреймворков

information security
Постоянный мониторинг интернет-инфраструктуры, используемой злоумышленниками, является критически важной задачей для сообщества информационной безопасности. Видимость расположения и типа серверов управления

Microsoft подтвердила ошибку в RPD после апрельского обновления: предупреждения безопасности отображаются с искажениями

Remote Desktop
Microsoft официально подтвердила известную проблему, затрагивающую подключения по протоколу удаленного рабочего стола (RDP) после установки обновлений Patch Tuesday от 14 апреля 2026 года.

Критическая уязвимость в cPanel угрожает тысячам веб-серверов: администраторы обязаны установить экстренное исправление

cPanel
Панели управления веб-хостингом, такие как cPanel, выполняют роль центральной нервной системы сервера. Они управляют всем - от маршрутизации электронной почты до администрирования баз данных.

Критическая уязвимость в инфраструктуре GitHub позволяет выполнить произвольный код одной командой git push

GitHub
Исследователи компании Wiz обнаружили опасную проблему в системах управления репозиториями GitHub. Уязвимость, зарегистрированная под идентификатором CVE-2026-3854, затрагивает как облачный сервис GitHub.

CISA предупреждает: две опасные уязвимости в Windows и ConnectWise активно используются в атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог активно эксплуатируемых уязвимостей двумя новыми записями. Речь идёт об уязвимости CVE-2024-1708 в продукте ConnectWise

Северокорейская группировка APT37 обходит защиту с помощью поддельного PDF-редактора и легитимного сайта

APT
Киберразведчики из Genians Security Center раскрыли детали целевой кампании, в ходе которой угроза, связанная с северокорейской группировкой APT37, использовала изощрённую комбинацию социальной инженерии

Загрузка через поддельный Adobe Reader: атака на .NET и COM внедряет ScreenConnect без следов на диске

phishing
Киберпреступники постоянно совершенствуют методы обхода традиционных средств защиты, стремясь максимально скрыть своё присутствие в системе. Новый пример подобной тактики - многоступенчатая атака, обнаруженная

Новый фишинг с поддельными обновлениями Windows крадёт данные пользователей, обходя антивирусы

phishing
Киберпреступники развернули новую целевую кампанию, в которой под видом официального обновления Windows распространяется мощный сборщик данных. Атака направлена на франкоговорящих пользователей и использует

Киберпреступники системно эксплуатируют платформу Keitaro Tracker для целевых атак и обхода защиты

information security
Завершено масштабное исследование экосистемы злоупотреблений платформой для трекинга трафика Keitaro, раскрывающее индустриальные масштабы её эксплуатации в киберпреступных операциях.