🔒

Кибербезопасность

Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Все Уязвимости и патчи Утечки и взломы Защита бизнеса Приватность
GitHub изменяет правила баг-бунти: выплаты сокращены
GITHUB 05 Окт 2025 · 2 мин

GitHub снижает выплаты за баги — пользователи теряют до 50%

GitHub снизил выплаты за баги на 50%. Причины изменения и что это значит для исследователей безопасности.

Российские хакеры использовали уязвимость Zimbra для кражи данных
ZIMBRA 04 Окт 2025 · 2 мин

Российская шпионская группа использовала нулевой день в Zimbra для кражи почты и 2FA-кодов

Российская шпионская группа воспользовалась уязвимостью в Zimbra для доступа к почте и 2FA-кодам в правительственных структурах Запада.

Новые атаки на AI-коды угрожают кибербезопасности разработчиков
AI 03 Окт 2025 · 2 мин

Исследование выявило уязвимости AI-кодов — новые атаки угрожают безопасности

Три типа атак на AI-коды угрожают кибербезопасности. Узнайте, как защититься от новых уязвимостей и предотвратить инциденты.

Хакеры из Северной Кореи запустили фишинг-кампанию
КИБЕРБЕЗОПАСНОСТЬ 03 Окт 2025 · 2 мин

Хакеры из Северной Кореи запустили фишинг-кампанию через Zoom — украдут криптовалюту

Фишинг-кампания от BlueNoroff нацелена на криптокошельки. Хакеры используют Zoom для кражи конфиденциальной информации.

DevMan запустил новый портал для управления ransomware-операциями
DEVMAN 02 Окт 2025 · 3 мин

DevMan собрал вымогательскую инфраструктуру в одном RaaS-портале

DevMan внедряет портал, упрощающий управление сборкой вредоносных программ и взаимодействие с жертвами.

Атаки Cl0p на PTC Windchill и FlexPLM: кибербезопасность под угрозой
АТАКИ 02 Окт 2025 · 3 мин

Cl0p нацелилась на PTC Windchill и FlexPLM через CVE-2026-12569

Группа Cl0p использует уязвимости в PTC Windchill и FlexPLM для атак, угрожая кибербезопасности промышленных компаний.

Фишинг в страховании: захват аккаунтов в реальном времени
КИБЕРБЕЗОПАСНОСТЬ 02 Окт 2025 · 2 мин

CTM360: фишинг против страховщиков перешел к перехвату сессий

Новое исследование показывает, как фишинг в страховании трансформировался в реальный захват аккаунтов пользователей.

Уязвимость RCE в GitLab угрожает безопасности
GITLAB 02 Окт 2025 · 3 мин

depthfirst опубликовала PoC для RCE-цепочки в GitLab

Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Уязвимость Fastjson 1.x представляет угрозу для безопасности
БЕЗОПАСНОСТЬ 02 Окт 2025 · 3 мин

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0

Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

Malvertising формирует исполняемые файлы в браузере
MALVERTISING 02 Окт 2025 · 3 мин

SourTrade собирает вредоносные EXE прямо в браузере

Зловредная кампания использует браузеры для сборки вредоносных программ, что ставит под угрозу безопасность пользователей.

1 270 271 272 273 274 276