Имперсонация медиа как новая норма: сеть Doppelgänger создаёт устойчивую инфраструктуру для влияния

information security
За последние пять лет ландшафт информационного противоборства претерпел качественные изменения, сместившись от разрозненных пропагандистских сайтов к созданию сложных, устойчивых инфраструктурных экосистем.

Аналитики раскрыли схему массового распространения похитителя данных через уязвимости в веб-сервере злоумышленников

Stealer
Инцидент, начавшийся с анализа одного файла, вылился в обнаружение тысяч автоматически сгенерированных образцов вредоносного ПО, связанных с кампанией по хищению данных.

Критическая уязвимость в библиотеке simple-git угрожает приложениям на Node.js

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрировали новую критическую уязвимость. Она затрагивает популярную библиотеку simple-git для программной платформы Node.

Критическая уязвимость в текстовом редакторе vim угрожает системам Linux и Unix

vulnerability
Специалисты по кибербезопасности зафиксировали новую опасную ошибку в популярном текстовом редакторе vim. Соответствующая запись появилась в Банке данных угроз безопасности информации (BDU) под номером BDU:2026-05833.

Критическая уязвимость в Thymeleaf позволяет удаленно выполнить код

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) зарегистрирована опасная уязвимость BDU:2026-05835 (CVE-2026-40478). Проблема затрагивает JavaScript-движок Thymeleaf - популярный механизм шаблонов для Java-приложений.

Уязвимость в Adobe Reader годами эксплуатировалась в целевых атаках на нефтегазовый сектор

information security
В мире информационной безопасности вновь подтверждается старая истина: самые опасные угрозы могут оставаться скрытыми годами, пока не будет обнаружен их ключевой механизм.

Уязвимость в Python позволяет записывать файлы за пределы целевой папки при распаковке ZIP-архивов на Windows

Python
В популярном языке программирования Python обнаружена уязвимость средней степени опасности, которая затрагивает только операционную систему Windows. Проблема получила идентификатор CVE-2026-3087 (общий реестр уязвимостей и воздействий).

Серия атак TeamPCP: угон облачных ключей через открытое ПО превращается в полномасштабные вторжения

APT
Инциденты в цепочке поставок программного обеспечения, когда компрометация одного популярного инструмента позволяет злоумышленникам получить доступ к сотням организаций, становятся всё более опасными и оперативными.

Критическая уязвимость в пакетном менеджере PackageKit позволяет получить root-доступ

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая уязвимость, затрагивающая популярный пакетный менеджер PackageKit. Проблема получила идентификатор BDU:2026‑05781, а также

Критическая уязвимость в Apache ActiveMQ: удаленное выполнение кода через компонент Jolokia

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость, получившая идентификатор BDU:2026-05819 (CVE-2022-41678). Она затрагивает популярную программную платформу Apache ActiveMQ