Уязвимость в популярной библиотеке LiteLLM: новый эпизод масштабной кампании против цепочек поставок ПО

information security
Компрометация популярной библиотеки LiteLLM для работы с языковыми моделями стала кульминацией пятидневной целенаправленной кампании против инфраструктуры разработки ПО, затронувшей проекты Trivy, Aqua Security, npm, Checkmarx и OpenVSX.

Злоумышленники используют фиктивный сайт антивируса Avast для распространения воров данных

information security
В сети активизировалась фишинговая кампания, в рамках которой злоумышленники используют доверие пользователей к известному бренду средств безопасности для заражения систем вредоносным ПО.

Разборка по BreachForums: хронология утечек развенчивает путаницу в датах

information security
В мире киберпреступности и расследований утечек данных платформа BreachForums давно стала знаковым явлением. Однако постоянная смена доменов и повторные публикации старых баз данных создали хаос в представлениях

Симуляция бюрократии: злоумышленники используют фиктивные ATS-барьеры в целевых фишинговых атаках на соискателей

phishing
В мире информационной безопасности постоянно эволюционируют не только технологии защиты, но и методы социальной инженерии. Последние месяцы стали наглядной иллюстрацией этого тренда: специалисты подразделения

Кибершпионы SmartApeSG атакуют через поддельную CAPTCHA: цепочка из четырёх вредоносных программ выявлена в одной кампании

remote access Trojan
В сфере цифровой безопасности постоянно появляются новые тактики, однако некоторые из них демонстрируют пугающую эффективность, заставляя злоумышленников возвращаться к ним вновь и вновь.

Уязвимость в популярной библиотеке litellm: злоумышленники внедрили сложный бэкдор в пакеты PyPI

APT
Атаки на цепочку поставок программного обеспечения продолжают эволюционировать, переходя от точечных инцидентов к скоординированным кампаниям, охватывающим несколько экосистем.

Уязвимость в HPE Aruba Private 5G Core позволяет злоумышленникам похищать учетные данные администраторов

HPE Aruba Networking
Серьёзная уязвимость, обнаруженная в корпоративном решении HPE Aruba Networking Private 5G Core On-Prem, создаёт критическую угрозу для сетей предприятий, позволяя злоумышленникам незаметно перехватывать

Обнаружены критические уязвимости в роутере TP-Link Archer AX53: локальный злоумышленник может получить полный контроль

TP-Link
В мире домашних и малых корпоративных сетей маршрутизатор - это не просто коробочка, раздающая интернет. Это центральный узел, через который проходит весь цифровой трафик: от рабочих видеоконференций до личной переписки и банковских операций.

Уязвимость в компонентах React для сервера позволяет легко вывести веб-приложения из строя

React
В экосистеме React, фреймворка для создания пользовательских интерфейсов, обнаружена опасная уязвимость, связанная с компонентами для сервера (React Server Components).