Критическая уязвимость в маршрутизаторах Wavlink угрожает корпоративным сетям

vulnerability
В российский Банк данных угроз (BDU) внесена новая критическая уязвимость, затрагивающая популярные маршрутизаторы Wavlink. Идентификатор BDU:2026-00816, также известный как CVE-2025-50756, представляет

Индикаторы компрометации ботнета Mirai (обновление за 27.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионаж через VS Code: северокорейская кампания Contagious Interview атакует разработчиков

information security
Эксперты по кибербезопасности из SEAL Intel раскрыли детали сложной кампании, проводимой северокорейскими хакерами под кодовым названием Contagious Interview. Целью атак стали разработчики программного

CISA предупреждает: Пять активно эксплуатируемых уязвимостей добавлены в каталог KEV

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA, Cybersecurity and Infrastructure Security Agency) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

На рынке киберугроз появилась новая программа-вымогатель RALord, действующая по модели Ransomware-as-a-Service

ransomware
Аналитики компании ISH Tecnologia в своем свежем отчете предупреждают о появлении нового игрока на теневом рынке киберугроз - группы RALord, которая действует по модели Ransomware-as-a-Service (RaaS, «вымогатель как услуга»).

Критическая уязвимость в GNU Inetutils telnetd: 800 000 систем под угрозой из-за опубликованного эксплойта

vulnerability
В сфере кибербезопасности обострилась ситуация вокруг уязвимости CVE-2026-24061 в telnetd, демоне для службы удаленного доступа Telnet из пакета GNU Inetutils. Появился рабочий эксплойт (proof-of-concept)

Уязвимость в клиенте HDFS Apache Hadoop угрожает стабильности систем обработки данных

vulnerability
В инфраструктуре Apache Hadoop, фреймворка для распределенной обработки больших данных, выявлена новая уязвимость. Проблема, получившая идентификатор CVE-2025-27821, классифицирована разработчиками как умеренная по степени серьезности.

Уязвимости в NetSupport Manager угрожают промышленным системам: обнаружена цепочка для удаленного выполнения кода

vulnerability
Исследователи кибербезопасности обнаружили две критические уязвимости нулевого дня в популярном ПО для удаленного управления NetSupport Manager. При совместном использовании они позволяют злоумышленнику

Злоумышленники используют утилиту Git для скрытой доставки вредоносного ПО

information security
Исследователи из Trellix Advanced Research Center обнаружили активную кампанию по распространению вредоносного ПО, использующую уязвимость DLL sideloading в легальной утилите "ahost.

Киберпреступники маскируют вредоносное ПО для кражи интернет-трафика под установщик Notepad++

information security
Южнокорейский центр разведки AhnLab Security Intelligence Center (ASEC) сообщает о новой волне атак, целью которых является тайная установка на компьютеры жертв так называемого proxyware (прокси-софта).