Уязвимость в продуктах Sophos для macOS позволяла локальным пользователям выполнять команды с правами root. Проблема затрагивает две линейки: Intercept X Endpoint (Central) до версии 2026.
В WordPress-плагине User Profile Builder обнаружена критическая уязвимость обхода аутентификации. Она позволяет неавторизованному атакующему войти в систему под учётной записью администратора сайта и получить полный контроль.
В последние недели распространяется новая вариация схемы ClickFix. Она позволяет злоумышленникам скрытно устанавливать вредоносное ПО на компьютеры с Windows. Атака строится на социальной инженерии и легитимных функциях системы.
В январе 2023 года специалисты Sekoia.io в ходе мониторинга даркнета обнаружили рекламу ранее неизвестного похитителя данных (инфостилера) под названием Stealc. Разработчик, использующий псевдоним Plymouth
Специалисты в области финансовой безопасности завершили формирование одного из крупнейших в мире реестров недобросовестных компаний, работающих на криптовалютном рынке.
Специалисты зафиксировали серию атак, использующих поддельные загрузки игр, модов, взломанного программного обеспечения и кряков. Вредоносная активность нацелена на пользователей, которые скачивают такие
В середине апреля 2026 года компания-производитель, использующая почтовый шлюз Proofpoint, стала целью масштабной фишинговой кампании, нацеленной на кражу учётных данных.
Отличная новость для всех, кто следил за проектом, но не мог оперативно получить приглашение: регистрация на сайте становится открытой. Система инвайтов, которая просуществовала больше года, полностью
В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.
Балансировщик нагрузки Progress Kemp LoadMaster содержит ошибку очистки данных в управляющем интерфейсе. Из-за неё удалённый нарушитель может выполнить произвольные команды на устройстве.