Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.
Разработчики Wireshark выпустили версию 4.6.8 с исправлением 28 уязвимостей. Проблемы связаны с обработкой специально сформированных пакетов и файлов захвата. Они могут приводить к аварийному завершению
Облачные реляционные базы данных Microsoft Azure SQL Database и Azure SQL Managed Instance содержали уязвимости, которые позволяли удаленному злоумышленнику повышать свои привилегии без каких-либо учетных данных.
Облачные сервисы Microsoft Azure столкнулись сразу с тремя подтверждёнными уязвимостями, затрагивающими платформу управления идентификационными данными Azure Active Directory, сервис асинхронного обмена
Специалисты по информационной безопасности обратили внимание на вредоносную программу, которая распространяется под видом обновления ViPNet Client. Это средство криптографической защиты информации широко применяется в российских организациях.
Специалисты по информационной безопасности зафиксировали новую кампанию группировки Mustang Panda, в рамках которой злоумышленники распространяют вредоносную DLL под видом легитимного продукта SolidPDF Creator.
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы
ФСТЭК России утвердила новые редакции двух перечней оборудования, необходимого для осуществления лицензируемой деятельности в области защиты конфиденциальной информации.
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы
Palo Alto Networks опубликовала серию бюллетеней о пяти уязвимостях, затрагивающих PAN-OS и агенты Prisma Access. Проблемы охватывают несколько платформ, включая Windows, macOS и Linux.
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat