Cisco выпустила критические обновления для устранения уязвимостей в IOS XR: локальный пользователь может получить права root

Cisco IOS XR
Компания Cisco выпустила экстренные обновления безопасности для устранения двух критических уязвимостей, позволяющих повысить привилегии в операционной системе IOS XR, которая используется в сетевых маршрутизаторах корпоративного класса.

Уязвимость в REST API Splunk позволяет злоумышленникам выполнять произвольные команды на сервере

Splunk
В экосистеме корпоративной кибербезопасности обнаружена опасная уязвимость, позволяющая выполнение произвольных команд на уровне операционной системы в популярных платформах для анализа данных Splunk Enterprise и Splunk Cloud Platform.

Google Chrome закрывает 29 уязвимостей, включая критическую ошибку в WebML: почему обновление до версии 146 жизненно необходимо

Google Chrome
В сфере информационной безопасности стабильность и безопасность веб-браузера являются критически важными элементами цифровой гигиены для миллиардов пользователей по всему миру.

Нулевые срабатывания на VirusTotal: архитектура на основе плагинов скрывает угрозу PureLogs

information security
В сфере информационной безопасности обнаружение вредоносного образца, который изначально не детектируется ни одним антивирусным движком на VirusTotal, всегда является тревожным сигналом.

Киберпреступники используют фишинговый клон Tesseract OCR и смарт-контракты для создания сложного ботнета

phishing
В сфере информационной безопасности простые методы начального доступа, такие как фишинг, часто становятся трамплином для сложных многоступенчатых атак. Недавно обнаруженная кампания, получившая название

SERPENTINE#CLOUD: Эволюция обфускации при статичных финальных нагрузках раскрывает приоритеты современных злоумышленников

remote access Trojan
Анализ многоэтапной кампании SERPENTINE#CLOUD, проводившейся с октября прошлого года, выявил парадоксальную тенденцию: в то время как конечные полезные нагрузки в виде удалённых троянов (RAT) оставались

Аналитики раскрыли детали VioletWorm - самого функционального трояна в наборе из девяти RAT, связанного с кампаниями SERPENTINE#CLOUD

information security
Группа исследователей в ходе расследования многоэтапного вторжения, в рамках которого ранее были обнаружены сборщик логов PureLogs и криптор PureCrypter, идентифицировала и проанализировала новую, наиболее опасную полезную нагрузку.

WordPress опубликовал три экстренных обновления за сутки, закрывая критические уязвимости

WordPress
В необычной и тревожной ситуации оказались администраторы миллионов сайтов по всему миру, работающих на платформе WordPress. За период менее чем 24 часа, 10-11 марта 2026 года, команда разработчиков выпустила

«1Campaign»: Новая платформа для обхода проверок Google Ads помогает злоумышленникам в массовых атаках

phishing
Индустрия кибербезопасности сталкивается с постоянной эволюцией инструментов злоумышленников, которые становятся всё более доступными и технологичными. Особую тревогу вызывают сервисы, позволяющие автоматизировать

Анализ загрузчиков PureCrypter в кампании SERPENTINE#CLOUD раскрывает эволюцию сервиса вредоносного ПО как услуги

ransomware
Специалисты по информационной безопасности получили возможность детально изучить эволюцию коммерческих инструментов для доставки вредоносного кода. В ходе расследования сложного многоэтапного вторжения

Умный друг или цифровой манипулятор: Дети и ИИ - зоны особого внимания для родителей

Умный друг или цифровой манипулятор Дети и ИИ - зоны особого внимания для родителей
Мир искусственного интеллекта перестал быть футуристическим сюжетом из фильмов. Сегодня нейросети — такие же будничные инструменты, как когда-то калькулятор или поисковик.