Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Wireshark 4.6.8 закрыл 28 уязвимостей в разборщиках протоколов и парсерах файлов

wireshark
Разработчики Wireshark выпустили версию 4.6.8 с исправлением 28 уязвимостей. Проблемы связаны с обработкой специально сформированных пакетов и файлов захвата. Они могут приводить к аварийному завершению

Повышение привилегий в Azure SQL: Microsoft устранила две уязвимости

vulnerability
Облачные реляционные базы данных Microsoft Azure SQL Database и Azure SQL Managed Instance содержали уязвимости, которые позволяли удаленному злоумышленнику повышать свои привилегии без каких-либо учетных данных.

Microsoft закрыла три уязвимости Azure, открывавшие путь к повышению привилегий и выполнению кода

vulnerability
Облачные сервисы Microsoft Azure столкнулись сразу с тремя подтверждёнными уязвимостями, затрагивающими платформу управления идентификационными данными Azure Active Directory, сервис асинхронного обмена

Бэкдор маскируется под обновление ViPNet Client

информационная безопасность
Специалисты по информационной безопасности обратили внимание на вредоносную программу, которая распространяется под видом обновления ViPNet Client. Это средство криптографической защиты информации широко применяется в российских организациях.

Новый бэкдор Mustang Panda маскируется под SolidPDF и использует сложное многоэтапное шифрование

APT
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.

Фишинговая кампания под видом DocuSign использует JavaScript для автоматической загрузки вредоносных MSI-файлов

phishing
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы

ФСТЭК обновила перечни оборудования для лицензиатов по технической защите информации

ФСТЭК
ФСТЭК России утвердила новые редакции двух перечней оборудования, необходимого для осуществления лицензируемой деятельности в области защиты конфиденциальной информации.

Odyssey Stealer: глобальная кампания macOS-стилера с заменой криптокошельков и кражей данных

Stealer
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы

Palo Alto Networks закрыла пять брешей в PAN-OS и Prisma Access Agent

Palo Alto Networks
Palo Alto Networks опубликовала серию бюллетеней о пяти уязвимостях, затрагивающих PAN-OS и агенты Prisma Access. Проблемы охватывают несколько платформ, включая Windows, macOS и Linux.

Исследователи Microsoft раскрыли структуру многокомпонентного бэкдора GigaWiper на Go с функциями шифровальщика и физического уничтожения данных

information security
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat