Уязвимость в промышленном компьютере Moxa позволяет извлечь ключ шифрования диска через «прослушку» чипа безопасности

vulnerability
В сфере промышленной автоматизации вопросы безопасности данных зачастую упираются в физическую защиту оборудования. Однако новое исследование демонстрирует, что даже специализированные «защищённые» устройства

Экстренное обновление Chrome: Google закрывает три критические уязвимости в браузере

vulnerability
В условиях постоянной гонки между защитниками и злоумышленниками своевременное устранение уязвимостей в массовом программном обеспечении становится критически важным.

CISA предупреждает об активной эксплуатации уязвимостей в Roundcube

vulnerability
Киберпространство вновь оказалось под прицелом. В центре внимания злоумышленников - фундаментальное программное обеспечение для корпоративной и частной коммуникации: почтовый клиент Roundcube Webmail.

Уязвимость в библиотеке jsPDF угрожает миллионам веб-приложений через внедрение объектов в PDF

vulnerability
Критическая уязвимость в популярной JavaScript-библиотеке jsPDF, используемой для генерации PDF-документов непосредственно в браузере, создаёт масштабные риски для миллионов разработчиков и пользователей по всему миру.

Уязвимость в продукте HPE Telco Service Activator угрожает телеком-операторам обходом контроля доступа

vulnerability
Телекоммуникационные операторы по всему миру столкнулись с новой серьёзной угрозой безопасности. Компания Hewlett Packard Enterprise (HPE) выпустила экстренное предупреждение для клиентов о критической

Уязвимости в популярных расширениях VS Code угрожают безопасности миллионов разработчиков

vulnerability
Интегрированные среды разработки (IDE) всё чаще становятся мишенью для злоумышленников, превращая рабочие станции программистов в незащищённые шлюзы к корпоративным активам.

Уязвимость в SvelteKit на Vercel: кэш выдавал секреты пользователей по запросу

vulnerability
В экосистеме веб-разработки, где скорость загрузки - ключевой фактор, агрессивное кэширование статического контента стало стандартом. Однако, когда механизмы кэширования начинают неправильно интерпретировать

Уязвимость в Splunk Enterprise для Windows позволяет пользователям получать полный контроль над системой

vulnerability
В мире корпоративной аналитики и безопасности данных продукты Splunk занимают ключевые позиции, обрабатывая критически важную информацию от бизнес-метрик до логов систем защиты.

В Jenkins обнаружены опасные уязвимости, угрожающие конвейерам разработки ПО

vulnerability
В мире разработки программного обеспечения автоматизация процессов сборки, тестирования и развёртывания стала стандартом. Однако сама инфраструктура, обеспечивающая эту автоматизацию, может стать ахиллесовой пятой для тысяч организаций.

Критическая уязвимость в IP-телефонах Grandstream превращает офисные аппараты в прослушивающие устройства

vulnerability
В сфере информационной безопасности устройства, которые годами работают без сбоев, часто становятся самым слабым звеном. Это утверждение вновь подтверждается с обнаружением критической уязвимости в популярных IP-телефонах Grandstream серии GXP1600.

Google экстренно закрывает три критических уязвимости в Chrome, угрожавших удалённым выполнением кода

vulnerability
Компания Google выпустила внеочередное обновление безопасности для браузера Chrome, устраняющее три опасные уязвимости, которые могли позволить злоумышленникам выполнять произвольный код на устройствах пользователей.

Google Chrome и Microsoft Edge: закрыты критические уязвимости, включая уязвимость нулевого дня

vulnerability
В феврале 2026 года были опубликованы сведения о нескольких критических уязвимостях в популярных браузерах на движке Chromium, включая Google Chrome и Microsoft Edge.