🔒

Кибербезопасность

Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Все Уязвимости и патчи Утечки и взломы Защита бизнеса Приватность
Фишинг в страховании: захват аккаунтов в реальном времени
КИБЕРБЕЗОПАСНОСТЬ 02 Окт 2025 · 2 мин

CTM360: фишинг против страховщиков перешел к перехвату сессий

Новое исследование показывает, как фишинг в страховании трансформировался в реальный захват аккаунтов пользователей.

Уязвимость RCE в GitLab угрожает безопасности
GITLAB 02 Окт 2025 · 3 мин

depthfirst опубликовала PoC для RCE-цепочки в GitLab

Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Уязвимость Fastjson 1.x представляет угрозу для безопасности
БЕЗОПАСНОСТЬ 02 Окт 2025 · 3 мин

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0

Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

Malvertising формирует исполняемые файлы в браузере
MALVERTISING 02 Окт 2025 · 3 мин

SourTrade собирает вредоносные EXE прямо в браузере

Зловредная кампания использует браузеры для сборки вредоносных программ, что ставит под угрозу безопасность пользователей.

LG отключит приложения с прокси на смарт-ТВ
LG 01 Окт 2025 · 2 мин

LG приостановит приложения с прокси-функциями на смарт-ТВ

LG запретит приложения, превращающие смарт-ТВ в прокси, после выявления 42% таких приложений в магазине webOS.

vBulletin выпустил патч для уязвимости, угрожающей безопасности
VBULLETIN 30 Сен 2025 · 2 мин

vBulletin закрыл критическую RCE-уязвимость после выхода эксплойта

vBulletin выпустил патчи для защищенности от уязвимости. Администраторам стоит обновиться до версии 6.2.2.

Ботнет Dysphoria внедряет блокчейн для управления
IOT 30 Сен 2025 · 3 мин

Ботнет Dysphoria перевёл C2 в блокчейн и сеть реле

Ботнет Dysphoria использует блокчейн для управления, сложно поддаётся ликвидации после разгона JackSkid.

Nvidia запускает Альянс по кибербезопасности с 37 членами
AI 30 Сен 2025 · 3 мин

Nvidia собрала альянс по защите ИИ из 37 компаний

Nvidia основала Альянс по кибербезопасности с 36 партнёрами, включая Microsoft и IBM, для разработки открытых технологий защиты AI.

Claude AI ускорил атаки на AES-128 в 800 раз
CLAUDE AI 29 Сен 2025 · 3 мин

Claude ускорил атаку на 7-раундовый AES-128 в 800 раз

Claude AI представил алгоритм, который на 800% эффективнее для атаки AES-128. Узнайте, как это повлияет на кибербезопасность.

Три критические уязвимости VMware: что нужно знать
VMWARE 28 Сен 2025 · 2 мин

VMware закрыла три критические уязвимости в vCenter и ESXi

VMware выпустил обновления для устранения трех критических уязвимостей, включая обход аутентификации и выполнение произвольного кода.

1 279 280 281 282 283 289