Атаки на цепочки поставок ПО стали главной угрозой 2026 года: взлом Axios, Trivy и Quest KACE в инфраструктуре заказчиков Darktrace

security
2026 год окончательно закрепил за атаками на цепочки поставок программного обеспечения статус доминирующего вектора угроз. Вместо штурма периметра злоумышленники нацелились на соединительные ткани современных

Угрозы реальны: CISA обновляет каталог активно используемых уязвимостей, добавляя восемь критических проблем

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) в очередной раз подтвердило, что злоумышленники целенаправленно атакуют известные уязвимости в популярном корпоративном программном обеспечении.

Активная эксплуатация уязвимости в Quest KACE SMA: путь от обхода аутентификации к критической инфраструктуре

vulnerability
Специалисты по кибербезопасности зафиксировали активные атаки на корпоративные сети, использующие неисправленную критическую уязвимость в системах управления Quest KACE SMA (Systems Management Appliance).