Уязвимость в Sophos для macOS позволяла локальным пользователям выполнять команды с правами root

Sophos
Уязвимость в продуктах Sophos для macOS позволяла локальным пользователям выполнять команды с правами root. Проблема затрагивает две линейки: Intercept X Endpoint (Central) до версии 2026.

Обход аутентификации в User Profile Builder позволял войти как администратор без пароля

WordPress
В WordPress-плагине User Profile Builder обнаружена критическая уязвимость обхода аутентификации. Она позволяет неавторизованному атакующему войти в систему под учётной записью администратора сайта и получить полный контроль.

Новая вариация ClickFix злоупотребляет системными службами Windows для скрытой кражи данных

information security
В последние недели распространяется новая вариация схемы ClickFix. Она позволяет злоумышленникам скрытно устанавливать вредоносное ПО на компьютеры с Windows. Атака строится на социальной инженерии и легитимных функциях системы.

Новый Stealc: анализ развития и возможностей зловреда, созданного на основе Vidar, Raccoon, Mars и RedLine

Stealer
В январе 2023 года специалисты Sekoia.io в ходе мониторинга даркнета обнаружили рекламу ранее неизвестного похитителя данных (инфостилера) под названием Stealc. Разработчик, использующий псевдоним Plymouth

Масштабная база мошеннических криптопроектов пополнилась тысячами фейковых бирж и инвестиционных схем

information security
Специалисты в области финансовой безопасности завершили формирование одного из крупнейших в мире реестров недобросовестных компаний, работающих на криптовалютном рынке.

Кампании по распространению RenPy Loader через поддельные загрузки игр доставляют стилер Amatera

Stealer
Специалисты зафиксировали серию атак, использующих поддельные загрузки игр, модов, взломанного программного обеспечения и кряков. Вредоносная активность нацелена на пользователей, которые скачивают такие

Self-to-self фишинг и AiTM: как неверная политика DMARC позволила обойти премиальный почтовый шлюз

phishing
В середине апреля 2026 года компания-производитель, использующая почтовый шлюз Proofpoint, стала целью масштабной фишинговой кампании, нацеленной на кражу учётных данных.

Инвайты отменены - регистрация открыта для всех

1275 news
Отличная новость для всех, кто следил за проектом, но не мог оперативно получить приглашение: регистрация на сайте становится открытой. Система инвайтов, которая просуществовала больше года, полностью

Zimbra 10.1.20 закрывает девять уязвимостей, включая выполнение команд через SNMP

Zimbra
В почтовой платформе Zimbra Collaboration обнаружены девять уязвимостей, которые исправлены в версии 10.1.20. Наиболее критическая из них связана с SNMP-мониторингом и позволяет выполнить код на сервере.

Уязвимость в LoadMaster позволяет удалённо выполнять произвольные команды - патч уже доступен

vulnerability
Балансировщик нагрузки Progress Kemp LoadMaster содержит ошибку очистки данных в управляющем интерфейсе. Из-за неё удалённый нарушитель может выполнить произвольные команды на устройстве.