Обход аутентификации в Windows Admin Center угрожает всей инфраструктуре Azure в рамках тенанта

vulnerability
Исследователи из Cymulate Research Labs обнаружили критическую уязвимость обхода аутентификации в реализации единого входа (Single Sign-On) через Azure AD для Microsoft Windows Admin Centre (WAC).

В Японии выявлена активность более десятка вредоносных серверов управления

information security
По результатам еженедельного расследования угроз, специалисты по кибербезопасности обнаружили на территории Японии тринадцать активных серверов командования и управления, известных как C2 (command and control).

Уязвимость в FortiSIEM угрожает SOC: критические системы под угрозой через TCP-запросы

vulnerability
Компания Fortinet выпустила экстренные обновления для своего решения класса SIEM (Security Information and Event Management) - FortiSIEM. Причина - обнаруженная критическая уязвимость, позволяющая удалённо

Let's Encrypt делает следующий шаг: короткоживущие сертификаты и шифрование по IP-адресам стали общедоступными

letsencrypt
Крупнейший некоммерческий удостоверяющий центр Let's Encrypt, известный своей миссией по бесплатному и простому шифрованию всего интернета, объявил о значимом расширении своих услуг.

CastleLoader: скрытный загрузчик вредоносного ПО атакует государственный сектор

information security
Специалисты по анализу угроз из ANY.RUN провели глубокий анализ вредоносной программы CastleLoader, представляющей собой начальное звено в цепочке атак на различные отрасли, включая государственные учреждения и объекты критической инфраструктуры.

Подделка DocuSign набирает обороты: фишинг атакует через имитацию доверенных сервисов

phishing
Фишинг продолжает оставаться одним из наиболее распространенных способов проникновения злоумышленников в корпоративные сети. Согласно отчету Group-IB "Тренды высокотехнологичной преступности 2025", фишинговая

Национальный центр кибербезопасности Китая предупреждает о фальшивых установщиках Notepad++, распространяющих шпионские программы

APT
Совместный аналитический отчет Национального центра реагирования на чрезвычайные ситуации в интернете Китая (CNCERT) и компании Beijing Threatbook Technology Co.

Обнаружена сеть киберугроз: в ходе еженедельного расследования выявлены 10 активных C2-серверов в Японии

information security
Специалисты по кибербезопасности в ходе еженедельного мониторинга угроз обнаружили и задокументировали работу десяти серверов управления и контроля (C2, Command and Control) на территории Японии.

Критическая SQL-инъекция в расширении XWiki ставит под угрозу корпоративные вики

vulnerability
На платформе для создания совместных веб-приложений XWiki выявлена уязвимость критического уровня опасности, затрагивающая популярное расширение Full Calendar Macro.

Критическая уязвимость в SAP S/4HANA угрожает корпоративным данным через SQL-инъекции

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной корпоративной платформе SAP S/4HANA. Уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором