Мошеннические приложения под видом Google Play нацелены на пользователей из развивающихся стран

information security
Исследователи кибербезопасности выявили три крупные инфраструктурные группы, распространяющие через поддельные версии магазина Google Play опасные андроид-приложения для онлайн-гемблинга и азартных игр на реальные деньги.

Критическая SQL-инъекция угрожает популярной образовательной платформе openSIS

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления учебным процессом openSIS. Идентифицированная под номером BDU:2026-01014, эта уязвимость

Забытый пароль: критическая уязвимость в маршрутизаторах Tenda W30E открывает путь к полному захвату устройств

vulnerability
Критическая уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2026-01036, обнаружена в популярных Wi-Fi маршрутизаторах Tenda W30E.

Критическая уязвимость в Sublime Text для macOS позволяет выполнять произвольный код

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в популярном текстовом редакторе Sublime Text для операционной системы macOS. Уязвимость, получившая идентификаторы CVE-2025-65741 в общедоступном

Обратный слеш как инструмент обхода: новый образец APT32 использует особенность Windows для уклонения от анализа в песочнице

APT
Исследователи кибербезопасности обнаружили ранее неизвестный вредоносный образец, связанный с деятельностью продвинутой постоянной угрозы APT32. Этот образец демонстрирует изощренный метод уклонения от

Индикаторы компрометации ботнета Mirai (обновление за 04.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Google закрывает две критические уязвимости в Chrome, угрожающие удалённым выполнением кода

vulnerability
Компания Google выпустила 3 февраля 2026 года обновление Stable Channel для браузера Chrome версий 144.0.7559.132 и .133. Это обновление устраняет две уязвимости высокой степени опасности, которые могли

Критическая уязвимость в SolarWinds Web Help Desk внесена в каталог активно используемых угроз CISA

vulnerability
Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) добавило недавно раскрытую уязвимость CVE‑2025‑40551, затрагивающую продукт SolarWinds Web Help Desk (WHD), в свой каталог известных

Злоумышленники используют AWS WorkMail для обхода защитных механизмов и рассылки фишинга из облака жертв

information security
Компания Rapid7, специализирующаяся на кибербезопасности, раскрыла детали инцидента, в ходе которого злоумышленники использовали скомпрометированные учетные данные AWS для развертывания фишинговой инфраструктуры.

Microsoft начинает исторический отказ от уязвимого протокола NLTML в Windows

microsoft
Корпорация Microsoft предпринимает масштабный шаг по укреплению безопасности своей операционной системы, начав официальный процесс отказа от устаревшего протокола аутентификации NTLM (NT LAN Manager).

Кросс-платформенный троян на Python демонстрирует тревожную эффективность и широкий функционал

remote access Trojan
В современном цифровом мире кибератаки становятся все более распространенными и технически сложными. Особую озабоченность экспертов по безопасности вызывают угрозы, использующие популярные скриптовые языки

ASUS удаляет проблемный инструмент: Функция File Shredder исключена из Business Manager из-за критической уязвимости

vulnerability
Компания ASUS приняла радикальное решение в ответ на обнаружение критической уязвимости в своем программном обеспечении для бизнеса. Вместо выпуска исправления уязвимость CVE-2025-13348 в ASUS Business