Уязвимости BRIDGE:BREAK: под ударом 20 000 конвертеров Lantronix и Silex
21.04.2026 · The Hacker News

Уязвимости BRIDGE:BREAK: под ударом 20 000 конвертеров Lantronix и Silex

Исследователи из Forescout обнаружили 22 критические уязвимости под общим названием BRIDGE:BREAK в промышленных конвертерах Lantronix и Silex. Под угрозой оказались около 20 000 устройств, которые...

PureRAT атакует через PNG: новый метод скрытной загрузки вредоносного кода
21.04.2026 · Cyber Security News

PureRAT атакует через PNG: новый метод скрытной загрузки вредоносного кода

Хакеры запустили новую кампанию с использованием трояна PureRAT, который скрывает вредоносный код внутри обычных PNG-изображений. Полезная нагрузка запускается исключительно в оперативной памяти, не...

CISA предупреждает об активной эксплуатации уязвимости в Catalyst SD-WAN
21.04.2026 · BleepingComputer

CISA предупреждает об активной эксплуатации уязвимости в Catalyst SD-WAN

CISA добавила новую критическую уязвимость в Catalyst SD-WAN Manager в список активно эксплуатируемых угроз. Госструктуры США обязаны закрыть дыру в безопасности в течение четырех дней. Проблема...

Уязвимость в Apache ActiveMQ угрожает более 6400 серверам
21.04.2026 · BleepingComputer

Уязвимость в Apache ActiveMQ угрожает более 6400 серверам

Исследователи Shadowserver обнаружили, что более 6400 серверов Apache ActiveMQ остаются уязвимыми для критической ошибки внедрения кода. Хакеры активно используют этот эксплойт для атак на открытые...

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер
21.04.2026 · Cyber Security News

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер

В серверах для запуска LLM под названием SGLang обнаружена критическая уязвимость CVE-2026-5760, позволяющая удаленно выполнить произвольный код. Хакеры могут использовать специально подготовленные...

SideWinder крадет данные госструктур через фейковый просмотрщик PDF
21.04.2026 · Cyber Security News

SideWinder крадет данные госструктур через фейковый просмотрщик PDF

Хакерская группировка SideWinder атакует госучреждения Южной Азии, используя фальшивый просмотрщик PDF для Chrome и точную копию веб-почты Zimbra. Злоумышленники крадут учетные данные сотрудников,...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке
20.04.2026 · Cyber Security News

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке

Хакеры начали новую кампанию, распространяя через один замаскированный загрузчик сразу два вредоносных компонента: троян удаленного доступа Gh0st RAT и рекламное ПО CloverPlus. Жертвы получают...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Хакеры маскируются под IT-поддержку в Microsoft Teams для взлома компаний
20.04.2026 · Cyber Security News

Хакеры маскируются под IT-поддержку в Microsoft Teams для взлома компаний

Хакеры начали использовать Microsoft Teams и встроенную утилиту Quick Assist для имитации IT-поддержки и получения удаленного доступа к рабочим станциям. Злоумышленники эксплуатируют доверие...

Фильтры

Сбросить

Популярные теги