Руткит SakDriver скрывает команды в системном реестре Windows

information security
Новый руткит SakDriver использует легитимный механизм уведомлений об изменениях в реестре Windows для скрытой коммуникации с атакующими. Вредоносный драйвер привлек внимание независимых исследователей после публикации в соцсети X.

Фальшивый установщик Codex на macOS скрывает вредоносную команду для кражи данных

security
Пользователи macOS стали целью новой вредоносной кампании, которая использует поддельную страницу загрузки инструмента Codex от OpenAI. Злоумышленники размещают рекламу в поисковой выдаче так, чтобы она

Обход аутентификации в Loom for AWS и внедрение команд в SageMaker Unified Studio открывают путь к облачным учётным данным

Amazon Web Services (AWS)
AWS закрыла четыре уязвимости в двух своих платформах для работы с искусственным интеллектом. Три из них затрагивают Loom for AWS - открытую платформу оркестрации ИИ-агентов, которую развивает лаборатория AWS Labs.

Spring Cloud Gateway и Tanzu для Postgres допускают удалённые атаки без аутентификации, затронуты и другие продукты VMware Tanzu

VMware Tanzu
Максимальная оценка уязвимостей в пяти продуктах VMware Tanzu достигает 10,0 балла по шкале CVSS (общая система оценки уязвимостей). Восемь бюллетеней Broadcom от 1 октября описывают проблемы в шлюзе Spring

Тихая установка MSI помогла новой волне ClickFix-атаки обойти защиту Windows

information security
24 августа 2026 года началась новая волна вредоносной кампании, нацеленной на пользователей Windows. Злоумышленники использовали скомпрометированный израильский сайт, который перенаправлял посетителей на страницу с поддельным интерфейсом.

Nessus 10.12.5 закрывает девять уязвимостей, включая подмену плагинов без проверки подписи

Nessus
Tenable закрыла девять уязвимостей в Nessus - сканере, которым специалисты проверяют защищённость собственных сетей. Одна из проблем получила оценку 9.1 по шкале CVSS и статус критической по классификации вендора.

Зависимости IBM Sterling Secure Proxy допускают обход белого списка типов и отказ в обслуживании

IBM Sterling
IBM раскрыла сведения о множестве уязвимостей в IBM Sterling Secure Proxy - прокси-сервере, который компании ставят в пограничной сети для обмена файлами с внешними контрагентами.

LDAP-инъекция в Apache Shiro открывает путь к обходу аутентификации в IBM Sterling Partner Engagement Manager

IBM Sterling
Двадцать уязвимостей в сторонних библиотеках затрагивают платформу IBM Sterling Partner Engagement Manager, которую компании используют для обмена данными с поставщиками и деловыми партнёрами.

Уязвимости в OpenSSL для AIX и VIOS позволяют подделать аутентификацию и спровоцировать отказ в обслуживании

IBM AIX
Пять уязвимостей в библиотеке OpenSSL затрагивают AIX 7.2, AIX 7.3 и VIOS 4.1. Библиотека отвечает в этих системах за шифрование сетевого трафика, поэтому сбой в ней отражается на всех защищённых соединениях сразу.