Новая шпионская программа LunaSpy нацелена на пользователей Android

Пользователи Android столкнулись с новой угрозой: LunaSpy – широкомасштабная кампания по распространению шпионского ПО, которая, по данным Касперского, ведется как минимум с февраля прошлого года. LunaSpy представляет собой серьезную угрозу, поскольку в качестве командно-контрольного пункта используется более 150 доменов и IP-адресов. Давайте узнаем, что это такое и как вы можете защитить себя...

Уязвимость WSL2 может привести к повышению локальных привилегий

Компания Microsoft выпустила новые версии WSL2 для устранения еще не опубликованной уязвимости, затрагивающей реализацию Windows Subsystem for Linux 2. Теперь стали известны подробности об этой уязвимости CVE-2025-53788, которая может привести к повышению привилегий...

Более 29000 серверов Microsoft Exchange имеют незакрытую уязвимость

Более 29 000 серверов Exchange, работающих в сеть, по-прежнему не защищены от уязвимости высокой степени серьезности, которая может позволить злоумышленникам подключаться к почтовым серверам, что может привести к полной компрометации домена...

Серьезная уязвимость в WinRAR, используемая хакерами

Исследователи ESET обнаружили ранее неизвестную уязвимость в WinRAR, которую в эксплуатирует связанная с Россией группировка RomCom. Если вы используете WinRAR или связанные с ним компоненты, такие как Windows-версии его инструментов командной строки, UnRAR.dll или портативный исходный код UnRAR, немедленно обновитесь до последней версии...

Взломали Google Home с помощью Gemini

Мысль о том, что искусственный интеллект (ИИ) может быть использован для злонамеренных действий – одна из главных причин, по которой многие не хотят внедрять новые технологии. Почти так же страшно, как если бы ваши смарт-устройства взломали. А что, если я скажу вам, что некоторые исследователи только что добились этого?...

Плагины StarDict в Debian 13 вызывают опасения по поводу конфиденциальности

До запуска Debian 13 остались считанные дни, и, по словам разработчиков, все известные ошибки уже исправлены, так что он готов к работе. Пока всё хорошо. Но недавняя дискуссия вокруг предстоящего выпуска Trixie подняла некоторые тревожные сигналы. Вот что происходит...

Новый бэкдор Plague для Linux скрытно получает доступ через SSH

Недавно обнаруженное вредоносное ПО для Linux, которое не удавалось обнаружить более года, позволяет злоумышленникам получать постоянный SSH-доступ и обходить аутентификацию на взломанных системах...

Apple исправляет найденную уязвимость, используемую в атаках нулевого дня на Google Chrome

Компания Apple выпустила обновления безопасности для устранения уязвимости высокой степени серьезности, которая использовалась в атаках нулевого дня, направленных на пользователей Google Chrome...

Новые обновления прошивки Lenovo UEFI устраняют критические уязвимости Secure Boot

Компания Lenovo предупреждает о серьезных уязвимостях BIOS, которые могут позволить злоумышленникам обойти Secure Boot на настольных компьютерах «все-в-одном», использующих специализированную прошивку Insyde UEFI...