Правительство США предупредило о продолжающейся вредоносной деятельности известной банды Hive ransomware, которая вымогала более 100 миллионов долларов у своих жертв...
Бот-сеть вредоносного ПО под названием AryStinger заразила более 4 000 устаревших маршрутизаторов, превратив их в прокси-серверы для передачи вредоносного трафика...
Drupal предупреждает, что Хакеры пытаются воспользоваться уязвимостью типа «SQL-инъекция» с «крайне критическим» уровнем опасности, о которой было объявлено ранее...
Vigolium — сканер уязвимостей с открытым исходным кодом, сочетающий детерминированное Сканирование с аудитом на основе искусственного интеллекта, — в этом месяце выпустил свою первую версию с открытым исходным кодом. Проект включает 235 модулей сканера и среду выполнения агента olium, работающую в процессе, которая обеспечивает автономное обнаружение конечных точек, планирование атак и классификацию обнаруженных уязвимостей...
Вы до сих пор пользуетесь iPhone 11, XS, XR или SE? Если да, у меня для вас плохие новости. Да, обнаружена ещё одна уязвимость, и Apple не может исправить её с помощью одного из своих обычных обновлений...
Компания LastPass сообщила, что злоумышленники использовали токены OAuth, похищенные в результате атаки на цепочку поставок, направленной против Klue — платформы рыночной аналитики, интегрированной с системами CRM и инструментами продаж в различных организациях, — для получения доступа к данным клиентов, хранящимся в среде Salesforce...
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) предупреждает о том, что Хакеры активно используют уязвимости в ОС Ubiquiti UniFi и серверах Lantronix, преобразующих последовательный интерфейс в Ethernet...
Злоумышленники используют две уязвимости Microsoft Defender (CVE-2026-41091 и CVE-2026-45498), что признала компания Microsoft, а CISA подтвердила, включив их в свой каталог «Известных уязвимостей, подвергающихся эксплуатации»...
Исследователи в области безопасности сообщают, что новое шпионское ПО для MacOS под названием SHub Reaper маскируется под программное обеспечение Apple для защиты, чтобы похищать пароли, данные криптовалютных кошельков и конфиденциальные файлы...
Компания Microsoft опубликовала рекомендации по устранению уязвимости Exchange Server высокой степени опасности, которая использовалась в атаках, позволяющих злоумышленникам выполнять произвольный код с помощью межсайтового скриптинга (XSS) при нацеливании на пользователей Outlook в веб-версии...
Ранее не зафиксированная уязвимость для Linux под названием Quasar Linux (QLNX) нацелен на системы разработчиков и сочетает в себе функции руткита, бэкдора и средства для кражи учетных данных...
В новой версии инструмента удаленного доступа (RAT) CloudZ используется ранее неизвестный вредоносный плагин под названием Pheno, который перехватывает соединение Microsoft Phone Link с целью кражи конфиденциальных данных с мобильных устройств...