Зловредный пакет npm undicy-http: комплексная атака на разработчиков с хищением данных браузеров, кошельков и удалённым доступом

information security
В экосистеме разработки на Node.js обнаружена новая масштабная угроза, представляющая собой эскалацию в тактике групп, специализирующихся на атаках через цепочку поставок.

Угроза под маской: Xloader скрывает свои следы с помощью многослойного шифрования и ложных серверов

information security
Семейство вредоносного ПО Xloader, наследник печально известного Formbook, остается одной из наиболее активных и адаптивных угроз для кражи конфиденциальных данных.

Критическая уязвимость в популярной библиотеке Axios угрожает безопасности веб-приложений

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил и опубликовал подробности о критической уязвимости в библиотеке Axios, широко используемой для выполнения HTTP-запросов в JavaScript-приложениях.

Критическая уязвимость в Cisco Webex позволяла злоумышленникам выдавать себя за любого сотрудника

Cisco Webex
Компания Cisco выпустила срочное предупреждение для организаций по всему миру, объявив об обнаружении критической уязвимости в своей платформе для видеоконференций и коммуникаций Webex.

Критическая уязвимость в Cisco ISE угрожает сетевым политикам безопасности: требуется срочное обновление

Cisco Identity Services Engine (ISE)
Инфраструктура корпоративной сетевой безопасности по всему миру столкнулась с новой серьёзной угрозой. Компания Cisco выпустила экстренное уведомление о безопасности, предупреждая о двух только что обнаруженных

Браузер Chrome сохраняет уязвимые для слежки поверхности: отпечатки браузера и утечки в заголовках HTTP обходят защиту от куки

security
Новое техническое исследование приватности браузера Google Chrome показывает, что современное отслеживание пользователей в интернете перестало зависеть исключительно от куки-файлов.

Учёные раскрыли изощрённую атаку через пакет PyPI, маскирующийся под AI-прокси и крадущий запросы разработчиков

information security
В мире открытого программного обеспечения для Python (PyPI) обнаружен новый образец высококачественной социальной инженерии, нацеленный на разработчиков, работающих с искусственным интеллектом.

Сеть под тотальным контролем: в IETF представлен спорный проект протокола IPv8

Интернет
Internet Engineering Task Force (IETF), ключевой организации по разработке интернет-стандартов, появился черновик спецификации протокола IPv8. Документ, представленный компанией One Limited, предлагает

Владельцы трансграничных каналов согласовали с Минцифры мораторий на их расширение для давления на VPN

Интернет
Крупнейшие операторы связи и владельцы инфраструктуры добровольно ограничили расширение пропускной способности каналов, идущих из России за рубеж. Это решение, согласованное под эгидой Минцифры, направлено

Злоумышленники используют тему войны для рассылки фишинга под видом экстренных правительственных оповещений

phishing
В современном мире информационные угрозы всё чаще становятся инструментом гибридного воздействия, эксплуатируя глобальную нестабильность и страх. Очередным подтверждением этой тенденции стала массовая