Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

CTM360: фишинг против страховщиков перешел к перехвату сессий
Новое исследование показывает, как фишинг в страховании трансформировался в реальный захват аккаунтов пользователей.

depthfirst опубликовала PoC для RCE-цепочки в GitLab
Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0
Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

SourTrade собирает вредоносные EXE прямо в браузере
Зловредная кампания использует браузеры для сборки вредоносных программ, что ставит под угрозу безопасность пользователей.

LG приостановит приложения с прокси-функциями на смарт-ТВ
LG запретит приложения, превращающие смарт-ТВ в прокси, после выявления 42% таких приложений в магазине webOS.

vBulletin закрыл критическую RCE-уязвимость после выхода эксплойта
vBulletin выпустил патчи для защищенности от уязвимости. Администраторам стоит обновиться до версии 6.2.2.

Ботнет Dysphoria перевёл C2 в блокчейн и сеть реле
Ботнет Dysphoria использует блокчейн для управления, сложно поддаётся ликвидации после разгона JackSkid.

Nvidia собрала альянс по защите ИИ из 37 компаний
Nvidia основала Альянс по кибербезопасности с 36 партнёрами, включая Microsoft и IBM, для разработки открытых технологий защиты AI.

Claude ускорил атаку на 7-раундовый AES-128 в 800 раз
Claude AI представил алгоритм, который на 800% эффективнее для атаки AES-128. Узнайте, как это повлияет на кибербезопасность.

VMware закрыла три критические уязвимости в vCenter и ESXi
VMware выпустил обновления для устранения трех критических уязвимостей, включая обход аутентификации и выполнение произвольного кода.