Расширения для Chrome: скрытые угрозы в обещанных удобствах

information security
Официальный магазин Google Chrome Web Store предлагает огромный выбор полезных расширений, призванных облегчить работу в интернете. Однако заманчивое описание часто скрывает неочевидный и потенциально опасный функционал.

Уязвимость в платформе n8n позволяет удаленно выполнять произвольный код: выпущены критические обновления

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе для автоматизации рабочих процессов n8n. Идентификатор уязвимости - BDU:2026-00959

Обнаружена критическая уязвимость в промышленных контроллерах SICK: угроза полного доступа к системам

vulnerability
Специалисты по кибербезопасности выявили серьёзную уязвимость в микропрограммном обеспечении промышленного контроллера SICK TDC-X401GL. Данная проблема, зарегистрированная в Банке данных угроз (BDU) под

Уязвимость в IP-камерах Vivotek угрожает конфиденциальности данных: критическая проблема с паролями по умолчанию

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под идентификатором BDU:2026-00869, описывающая критическую уязвимость в сетевых IP-камерах Vivotek модели IP7137.

Хакеры используют npm и CDN для целенаправленных фишинговых атак на промышленные компании

phishing
Эксперты по кибербезопасности обнаружили целенаправленную фишинговую кампанию, в которой злоумышленники использовали публичный реестр пакетов npm и популярный сервис доставки контента (CDN) jsDelivr для

Критическая уязвимость в OpenSSL угрожает удалённым выполнением кода

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена новая критическая уязвимость в популярной криптографической библиотеке OpenSSL. Идентифицированная под номером BDU:2026-00890 и получившая

AutoPentestX: новый фреймворк автоматизирует пентест на Linux-системах

AutoPentestX
В сообществе информационной безопасности представлен новый инструмент с открытым исходным кодом - фреймворк AutoPentestX. Разработка призвана автоматизировать и упростить процессы тестирования на проникновение и оценки уязвимостей в Linux-средах.

Скрытая атака на проект Plone: злоумышленники внедрили вредоносный код через принудительную перезапись в GitHub

Plone
Команда разработчиков свободной системы управления контентом Plone раскрыла детали сложного инцидента безопасности, который произошел в их организации на GitHub.

Обнаружена критическая уязвимость в Azure Front Door: угроза несанкционированного доступа к облачным ресурсам

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал новую критическую уязвимость в облачном сервисе Azure Front Door от Microsoft. Данная проблема, получившая идентификатор BDU:2026-00847

Критическая уязвимость в SmarterMail позволяет сбросить пароль администратора без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном почтовом сервере SmarterMail от компании SmarterTools.