12 июня 2026, 05:30
Обнаружена критическая уязвимость в phpBB, позволяющая войти в учётную запись любого пользователя
Компания Aikido Security, работающая в сфере кибербезопасности, сообщила о критической уязвимости в phpBB — популярном движке интернет-форумов. Уязвимость, выявленная ИИ-утилитой Aikido Attack, даёт в

5 июня 2026, 17:30
В SELECTOS устранили критическую уязвимость CVE-2026-49975
В SELECTOS устранили критическую DoS-уязвимость CVE-2026-49975 в веб-серверах nginx и Apache. Она позволяла удаленно исчерпать всю память сервера за секунды — без аутентификации, в дефолтной конфигура
29 мая 2026, 12:33
В четырех линейках чипов мирового производителя AMD устранена уязвимость благодаря Positive Technologies
До выпуска патчей сбой могла использоваться для шпионажа и кражи информации, запуска вредоносного кода и обхода СЗИ для развития более сложных атак Исследователь экспертного центра безопасности Positi
27 мая 2026, 09:47
1С-Битрикс опубликовал bx-nginx 1.30.2 в ответ на майское раскрытие уязвимостей веб-сервера nginx
1С-Битрикс опубликовал обновлённый пакет bx-nginx 1.30.2 для виртуальной машины VMBitrix. Пакет включает патчи для семи уязвимостей nginx, в том числе двух критических - NGINX Rift (CVE-2026-42945) и

13 мая 2026, 12:42
ЕЦБ призвал банки готовиться к кибератакам с использованием AI-моделей уровня Mythos
Европейский центральный банк призвал банки еврозоны быстрее готовиться к кибератакам, которые могут проводиться с использованием продвинутых AI-моделей вроде Anthropic Mythos. Об этом заявил член прав

8 мая 2026, 09:48
Dirty Frag: как работает свежий Linux LPE
Универсальный LPE на актуальных ядрах Linux: один бинарь поднимает root на Ubuntu 24.04, RHEL 10.1, AlmaLinux 10, Fedora 44, openSUSE Tumbleweed. CVE пока нет, PoC лежит в открытом репозитории. Разбир

30 апреля 2026, 20:02
В SELECTOS устранена критическая уязвимость в ядре Linux CVE-2026-31431
В серверной операционной системе SELECTOS 1.3 устранена уязвимость ядра Linux CVE-2026-31431, которую команда разработки сочла критической: локальный пользователь может повысить привилегии до уровня r

28 апреля 2026, 15:16
Microsoft подтверждает активную эксплуатацию уязвимости Windows Shell CVE-2026-32202
Microsoft подтвердила эксплуатацию уязвимости CVE-2026-32202 в Windows Shell. По данным исследователя из компании Akamai Маора Дахана, уязвимость возникла в связи с неполного февральского патча для CV

28 марта 2026, 16:45
Apple: Режим Lockdown Mode для iPhone доказал свою неуязвимость на фоне массовой утечки хакерских инструментов
Apple официально подтвердила, что ни одно девайс с активированным режимом Lockdown Mode (Режим блокировки) не было успешно скомпрометировано хакерами или коммерческим шпионским ПО. Это заявление прозв