Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году
25.04.2026 · The Hacker News

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году

Исследователи SentinelOne обнаружили вредоносное ПО «fast16», которое появилось еще в 2005 году, задолго до знаменитого Stuxnet. Этот Lua-инструмент был нацелен на инженерное ПО для высокоточных...

Критическая уязвимость в Microsoft Entra позволяла захватывать сервисные аккаунты
25.04.2026 · Cyber Security News

Критическая уязвимость в Microsoft Entra позволяла захватывать сервисные аккаунты

В платформе Microsoft Entra ID обнаружили критическую уязвимость, связанную с ролью Agent ID Administrator. Эта брешь позволяла злоумышленникам захватывать любые сервисные учетные записи и повышать...

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp
25.04.2026 · The Hacker News

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp

Агентство CISA добавило четыре активно эксплуатируемые уязвимости в каталог KEV, затрагивающие ПО SimpleHelp, серверы Samsung MagicINFO 9 и роутеры D-Link DIR-823X. Федеральные ведомства США обязаны...

Хакеры атакуют Cisco Firepower через уязвимости CVE-2025-20333 и CVE-2025-20362
25.04.2026 · Cyber Security News

Хакеры атакуют Cisco Firepower через уязвимости CVE-2025-20333 и CVE-2025-20362

Хакерская группировка UAT-4356 атакует устройства Cisco Firepower, используя связку из двух известных уязвимостей CVE-2025-20333 и CVE-2025-20362. Злоумышленники проникают в среду FXOS для установки...

Зловред Firestarter научился выживать после патчей на Cisco Firepower
24.04.2026 · BleepingComputer

Зловред Firestarter научился выживать после патчей на Cisco Firepower

Хакеры используют новый зловред Firestarter, который сохраняется на устройствах Cisco ASA и FTD даже после установки официальных патчей и обновлений безопасности. Вредоносная программа обеспечивает...

Уязвимость Pack2TheRoot позволяет получить root-права в Linux
24.04.2026 · BleepingComputer

Уязвимость Pack2TheRoot позволяет получить root-права в Linux

Обнаружена уязвимость Pack2TheRoot в демоне PackageKit, позволяющая локальным пользователям Linux устанавливать или удалять системные пакеты. Эксплуатация этой ошибки открывает злоумышленникам путь к...

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США
24.04.2026 · The Hacker News

Бэкдор FIRESTARTER атаковал оборудование Cisco в госсекторе США

Агентство CISA сообщило о компрометации устройства Cisco Firepower в одном из федеральных ведомств США с помощью бэкдора FIRESTARTER. Вредоносное ПО сохранило активность даже после установки...

Claude для macOS тайно устанавливает доступ к данным Chromium-браузеров
24.04.2026 · Cyber Security News

Claude для macOS тайно устанавливает доступ к данным Chromium-браузеров

Исследователь безопасности Александр Ханфф обнаружил, что десктопное приложение Claude для macOS тайно устанавливает мост для обмена сообщениями в браузеры на базе Chromium. Процесс происходит без...

Хакеры используют фейковые CAPTCHA для кражи денег через платные SMS
24.04.2026 · Cyber Security News

Хакеры используют фейковые CAPTCHA для кражи денег через платные SMS

Хакеры начали использовать поддельные страницы CAPTCHA для обмана пользователей. При прохождении «проверки» жертва незаметно отправляет платные международные SMS, которые списываются со счета...

Более 10 000 серверов Zimbra под угрозой активных XSS-атак
24.04.2026 · BleepingComputer

Более 10 000 серверов Zimbra под угрозой активных XSS-атак

Более 10 000 серверов Zimbra Collaboration Suite остаются уязвимыми перед активными XSS-атаками. Злоумышленники эксплуатируют критическую уязвимость, позволяющую перехватывать данные пользователей...

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт
24.04.2026 · Cyber Security News

Хакеры крадут сессии Telegram через вредоносный PowerShell-скрипт

Исследователи обнаружили вредоносный PowerShell-скрипт на Pastebin, который крадет сессии Telegram с десктопных и веб-клиентов. Скрипт маскируется под обычное обновление системы Windows, что...

Хакеры атакуют разработчиков через фейковые собеседования
24.04.2026 · Cyber Security News

Хакеры атакуют разработчиков через фейковые собеседования

Хакерская группировка Void Dokkaebi (Famous Chollima) использует поддельные собеседования для внедрения вредоносного ПО в рабочие среды разработчиков. Под видом тестового задания кандидатов просят...

Фильтры

Сбросить

Популярные теги