Bayram

Невидимая угроза за QR-кодом: как защититься от атак Quishing?

С развитием цифровых технологий наша жизнь становится все более удобной. Сегодня достаточно отсканировать QR-код, чтобы открыть меню ресторана, оплатить парковку, получить информацию о товаре, скачать мобильное приложение или совершить электронный платеж. За несколько секунд открывается нужная страница, и дело сделано.…

Критическая уязвимость в Linux KVM: захват хост-сервера через виртуальную машину!

В сфере кибербезопасности обнаружена новая критическая уязвимость, зарегистрированная под идентификатором CVE-2026-53359 и получившая название «Januscape». Данная уязвимость присутствует в механизме управления памятью системы виртуализации Linux Kernel-based Virtual Machine (KVM) и может позволить вредоносной виртуальной машине (Guest) повредить память ядра хост-операционной…

Злоумышленники могут получить несанкционированный доступ к вашему Telegram-аккаунту! В пакете fast-mcp-telegram обнаружена критическая уязвимость. Пользователям настоятельно рекомендуется немедленно установить обновление безопасности.

В сфере кибербезопасности обнаружена новая критическая уязвимость, зарегистрированная под идентификатором CVE-2026-52830. Данная уязвимость присутствует в пакете fast-mcp-telegram и может позволить злоумышленникам удаленно получить несанкционированный доступ к серверам, использующим этот пакет, перехватить Telegram-сессии и выполнять различные действия от имени пользователя. Как…

Две новые уязвимости в Apache Tomcat создают риск обхода аутентификации!

Две новые уязвимости безопасности, обнаруженные в платформе Apache Tomcat, на которой работают миллионы веб-приложений по всему миру, создают серьезную угрозу для корпоративных информационных систем. Эти уязвимости, объявленные Apache Software Foundation, могут позволить обойти неправильно настроенные правила контроля доступа (Access Control)…

Критическая уязвимость в Oracle E-Business Suite активно эксплуатируется в реальных кибератаках!

Киберпреступники продолжают нацеливаться на крупные корпоративные информационные системы. На этот раз в центре угрозы оказалась платформа Oracle E-Business Suite (EBS), используемая тысячами организаций по всему миру. Эксперты подтвердили, что критически опасная уязвимость, зарегистрированная под идентификатором CVE-2026-46817, активно эксплуатируется в реальных…

Опубликован PoC для новой уязвимости в NTLM в Windows Server 2025, позволяющей получить права SYSTEM

Еще одна серьезная уязвимость в безопасности операционных систем Microsoft привлекла внимание специалистов по кибербезопасности. Для уязвимости, зарегистрированной под идентификатором CVE-2026-24294, был опубликован рабочий Proof-of-Concept (PoC) эксплойт. При успешной эксплуатации данной уязвимости злоумышленник может получить наивысшие привилегии уровня NT AUTHORITY\SYSTEM в…

Критическая уязвимость в Progress Kemp LoadMaster ставит корпоративные сети под серьезную угрозу!

В сфере кибербезопасности обнаружена очередная чрезвычайно опасная уязвимость, которая оставила под серьезной угрозой организации по всему миру, использующие устройства Progress Kemp LoadMaster. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-8037, позволяет злоумышленникам удаленно выполнять произвольные системные команды на устройстве без какой-либо аутентификации.…

Представлен Kali Linux 2026.2: 9 новых инструментов безопасности, ускоренные виртуальные машины и масштабные обновления!

Официально представлена версия 2026.2 операционной системы Kali Linux, широко используемой в сфере кибербезопасности. Новый релиз предлагает повышение производительности системы, улучшение удобства использования и ряд новых возможностей, соответствующих современным потребностям в области кибербезопасности. Kali Linux 2026.2 включает обновленные среды рабочего стола…

Критическая уязвимость в SimpleHelp активно эксплуатируется: через вредоносные программы TaskWeaver и Djinn Stealer осуществляется массовое хищение данных!

В сфере кибербезопасности обнаружена очередная чрезвычайно опасная угроза. Неизвестные киберпреступники активно используют критическую уязвимость CVE-2026-48558, обнаруженную в платформе удаленного мониторинга и управления (Remote Monitoring and Management – RMM) SimpleHelp, для развертывания на устройствах новых вредоносных программ под названиями TaskWeaver и…

Критическая уязвимость обнаружена в библиотеке libssh2: какую угрозу она представляет для корпоративной инфраструктуры?

Специалисты по информационной безопасности предупреждают об обнаружении критически опасной уязвимости в широко используемой библиотеке libssh2. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-55200, может позволить злоумышленникам удаленно выполнять произвольный код с помощью специально сформированных SSH-пакетов. Уровень опасности уязвимости оценивается как крайне высокий…