Злоумышленники обманом заставляют сотрудников устанавливать вредоносные RMM-инструменты

information security
Аналитики центра мониторинга безопасности (SOC) компании Huntress зафиксировали устойчивую тенденцию 2025 года: киберпреступники все чаще используют социальную инженерию для внедрения на корпоративные

Критическая уязвимость в FoxCMS угрожает удаленным выполнением кода

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления контентом FoxCMS. Получившая идентификатор BDU:2026-00114, эта уязвимость связана с

Обнаружена критическая уязвимость в платформе Knowage, угрожающая полным захватом систем

vulnerability
В конце сентября 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в популярной платформе для бизнес-аналитики и анализа данных Knowage.

Критическая уязвимость в системах управления Quest KACE SMA: риски полного компрометирования из-за ошибки проверки подписи

vulnerability
Специалисты в области кибербезопасности выявили критическую уязвимость в популярном решении для комплексного управления сетевыми устройствами - Quest KACE Systems Management Appliance (SMA).

DeVixor: Эволюция Android-троянца с функциями вымогателя нацелена на пользователей в Иране

remote access Trojan
Исследователи из Cyble обнаружили и проанализировали сложную вредоносную программу для Android под названием deVixor, которая сочетает в себе функции банковского троянца и программы-вымогателя.

Нейросети на службе кибербезопасности: представлен фреймворк NeuroSploit v2 для AI-пентестинга

information security
Сообщество информационной безопасности получило в своё распоряжение мощный новый инструмент с открытым исходным кодом. На платформе GitHub состоялся релиз фреймворка NeuroSploit v2, позиционируемого как

Критическая уязвимость в Git-сервере Soft Serve позволяет проводить SSRF-атаки

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о новой серьёзной уязвимости в популярном Git-сервере с открытым исходным кодом Soft Serve.

Обнаружена критическая уязвимость в системе управления складом GreaterWMS, позволяющая полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном открытом программном обеспечении для управления складом GreaterWMS.

Аналитики предупреждают: новый open-source фреймворк AdaptixC2 может усилить киберугрозы

AdaptixC2
В сообществе информационной безопасности появился новый инструмент, который вызывает обеспокоенность экспертов. На платформе GitHub состоялся релиз фреймворка для командования и управления (Command and

Злоумышленники маскируют инструменты удалённого управления под видеофайлы

information security
Исследователи из AhnLab Security Intelligence Center (ASEC) обнаружили новую кампанию кибератак, в которой злоумышленники активно используют легитимные инструменты удалённого мониторинга и управления (Remote Monitoring and Management, RMM).