Злоумышленники могут получить несанкционированный доступ к вашему Telegram-аккаунту! В пакете fast-mcp-telegram обнаружена критическая уязвимость. Пользователям настоятельно рекомендуется немедленно установить обновление безопасности.

В сфере кибербезопасности обнаружена новая критическая уязвимость, зарегистрированная под идентификатором CVE-2026-52830. Данная уязвимость присутствует в пакете fast-mcp-telegram и может позволить злоумышленникам удаленно получить несанкционированный доступ к серверам, использующим этот пакет, перехватить Telegram-сессии и выполнять различные действия от имени пользователя. Как…

Две новые уязвимости в Apache Tomcat создают риск обхода аутентификации!

Две новые уязвимости безопасности, обнаруженные в платформе Apache Tomcat, на которой работают миллионы веб-приложений по всему миру, создают серьезную угрозу для корпоративных информационных систем. Эти уязвимости, объявленные Apache Software Foundation, могут позволить обойти неправильно настроенные правила контроля доступа (Access Control)…

Критическая уязвимость в Oracle E-Business Suite активно эксплуатируется в реальных кибератаках!

Киберпреступники продолжают нацеливаться на крупные корпоративные информационные системы. На этот раз в центре угрозы оказалась платформа Oracle E-Business Suite (EBS), используемая тысячами организаций по всему миру. Эксперты подтвердили, что критически опасная уязвимость, зарегистрированная под идентификатором CVE-2026-46817, активно эксплуатируется в реальных…

Опубликован PoC для новой уязвимости в NTLM в Windows Server 2025, позволяющей получить права SYSTEM

Еще одна серьезная уязвимость в безопасности операционных систем Microsoft привлекла внимание специалистов по кибербезопасности. Для уязвимости, зарегистрированной под идентификатором CVE-2026-24294, был опубликован рабочий Proof-of-Concept (PoC) эксплойт. При успешной эксплуатации данной уязвимости злоумышленник может получить наивысшие привилегии уровня NT AUTHORITY\SYSTEM в…

Критическая уязвимость в Progress Kemp LoadMaster ставит корпоративные сети под серьезную угрозу!

В сфере кибербезопасности обнаружена очередная чрезвычайно опасная уязвимость, которая оставила под серьезной угрозой организации по всему миру, использующие устройства Progress Kemp LoadMaster. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-8037, позволяет злоумышленникам удаленно выполнять произвольные системные команды на устройстве без какой-либо аутентификации.…

Представлен Kali Linux 2026.2: 9 новых инструментов безопасности, ускоренные виртуальные машины и масштабные обновления!

Официально представлена версия 2026.2 операционной системы Kali Linux, широко используемой в сфере кибербезопасности. Новый релиз предлагает повышение производительности системы, улучшение удобства использования и ряд новых возможностей, соответствующих современным потребностям в области кибербезопасности. Kali Linux 2026.2 включает обновленные среды рабочего стола…

Критическая уязвимость в SimpleHelp активно эксплуатируется: через вредоносные программы TaskWeaver и Djinn Stealer осуществляется массовое хищение данных!

В сфере кибербезопасности обнаружена очередная чрезвычайно опасная угроза. Неизвестные киберпреступники активно используют критическую уязвимость CVE-2026-48558, обнаруженную в платформе удаленного мониторинга и управления (Remote Monitoring and Management – RMM) SimpleHelp, для развертывания на устройствах новых вредоносных программ под названиями TaskWeaver и…

Критическая уязвимость обнаружена в библиотеке libssh2: какую угрозу она представляет для корпоративной инфраструктуры?

Специалисты по информационной безопасности предупреждают об обнаружении критически опасной уязвимости в широко используемой библиотеке libssh2. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-55200, может позволить злоумышленникам удаленно выполнять произвольный код с помощью специально сформированных SSH-пакетов. Уровень опасности уязвимости оценивается как крайне высокий…

Искусственный интеллект теперь сам находит и устраняет уязвимости? Знакомьтесь с OpenAI GPT-5.5-Cyber!

В то время как технологии искусственного интеллекта занимают все более важное место в сфере кибербезопасности, компания OpenAI официально представила полноценную версию модели GPT-5.5-Cyber, разработанной специально для задач кибербезопасности. Данная модель обладает возможностями обнаружения уязвимостей, оценки вероятности их эксплуатации, создания патчей…

Насколько опасна новая уязвимость в плагине LiteSpeed cPanel для хостинговой инфраструктуры?

В то время как количество атак на хостинговую инфраструктуру в сфере кибербезопасности неуклонно растет, Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) включило критическую уязвимость, обнаруженную в плагине LiteSpeed cPanel, в свой каталог активно эксплуатируемых уязвимостей — Known Exploited Vulnerabilities…