Bayram

CISA включило еще четыре активно эксплуатируемые уязвимости в каталог KEV: организациям рекомендуется незамедлительно обновить свои системы!

Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) добавило еще четыре новые уязвимости в каталог Known Exploited Vulnerabilities (KEV) — перечень уязвимостей, которые активно эксплуатируются злоумышленниками. Данное решение было принято после появления подтвержденных доказательств того, что эти уязвимости используются в…

Домен Telegram t.me временно приостановлен: что это означает?

В последние дни пользователи Telegram начали замечать, что ссылки, распространяемые через t.me, перестали открываться. Причиной этого стало присвоение домену t.me, используемому для коротких ссылок Telegram, статуса serverHold. В результате все ссылки, работающие через этот домен, временно перестали быть доступны в…

Искусственный интеллект в руках киберпреступников: созданные с помощью AI PowerShell-скрипты нацелены на системы Active Directory!

Стремительное развитие технологий искусственного интеллекта (ИИ) значительно упростило процесс создания программного обеспечения. Однако эти возможности начали активно использовать не только разработчики и организации, но и киберпреступники. Последние наблюдения показывают, что злоумышленники теперь используют специальные PowerShell-скрипты, созданные с помощью искусственного интеллекта,…

NSA предупреждает: связанные с Россией киберпреступники нацелены на маршрутизаторы Cisco!

В новом совместном предупреждении, опубликованном Агентством национальной безопасности США (NSA) и агентствами кибербезопасности 17 стран-партнеров, сообщается, что связанные с российским государством киберпреступники продолжают использовать уязвимости в маршрутизаторах и коммутаторах по всему миру для атак на объекты критической инфраструктуры. В опубликованном…

Внимание, пользователи WordPress! Критическая уязвимость позволяет злоумышленникам получить полный контроль над веб-сайтом!

Новая критическая уязвимость, обнаруженная в плагине miniOrange OAuth Single Sign-On (SSO OAuth Client) для платформы WordPress, создает серьезную угрозу безопасности миллионов веб-сайтов. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-57807, оценена в 9.8 балла по шкале CVSS 3.1 и признана одной из…

Внимание, пользователи WordPress! Критическая уязвимость позволяет злоумышленникам получить полный контроль над веб-сайтом!

Новая критическая уязвимость, обнаруженная в плагине miniOrange OAuth Single Sign-On (SSO OAuth Client) для платформы WordPress, создает серьезную угрозу безопасности миллионов веб-сайтов. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-57807, оценена в 9.8 балла по шкале CVSS 3.1 и признана одной из…

Уязвимость SQL Injection в платформе Django активно эксплуатируется!

Подтверждено, что уязвимость высокого уровня опасности, обнаруженная в широко используемом фреймворке Django для разработки веб-приложений, активно эксплуатируется киберпреступниками. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-1207, может позволить злоумышленникам отправлять несанкционированные SQL-запросы к базе данных при определенных конфигурациях, что может привести к…

Уязвимость в FUSE ядра Linux позволяет злоумышленникам получить права root (администратора)!

Для пользователей и системных администраторов Linux опубликовано важное предупреждение о безопасности. Новая уязвимость, обнаруженная в подсистеме FUSE (Filesystem in Userspace) ядра Linux, может позволить пользователю, имеющему доступ к системе, получить права администратора (root). Данная уязвимость зарегистрирована под идентификатором CVE-2026-31694 и…

В браузере Google Chrome устранено 27 уязвимостей безопасности: пользователям настоятельно рекомендуется немедленно обновиться!

Компания Google объявила об очередном обновлении безопасности для своего браузера Google Chrome. В рамках этого обновления были устранены 27 уязвимостей безопасности, обнаруженных в браузере. Среди них — две критически важные уязвимости, позволяющие удаленно выполнять произвольный код (Remote Code Execution –…

Новая технология Muse AI от Meta: Искусственный интеллект расширяет творческие возможности, но поднимает новые вопросы о конфиденциальности!

Технологии искусственного интеллекта становятся неотъемлемой частью нашей повседневной жизни. Возможности написания текстов, создания изображений, подготовки видео и автоматизации различных творческих процессов постоянно расширяются. В этом направлении конкуренция между крупнейшими технологическими компаниями мира также приобретает все более острый характер. Одним из…