Обнаружена критическая уязвимость в IP-телефонах Yealink: риск полного захвата устройства

vulnerability
В конце 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость. Она затрагивает популярные модели IP-телефонов Yealink SIP-T21P E2.

DarkSpectre: Китайский угрозоносный актор стоит за крупнейшими кампаниями вредоносных расширений для браузеров

information security
Исследователи кибербезопасности раскрыли деятельность масштабной и высокоорганизованной преступной группировки, стоящей за несколькими крупнейшими кампаниями вредоносных расширений для браузеров.

ProfileHound: новый инструмент для киберучений раскрывает спящие профили в Active Directory

ProfileHound Post-Escalation Tool
В арсенале специалистов по тестированию на проникновение (Red Team) появился новый инструмент для пост-эскалации привилегий - ProfileHound. Он предназначен для эффективного поиска высокоценных целей в

APT-группа Kimsuky использует фишинговый PDF с отчетом о морской инспекции для скрытой доставки вредоносной программы

APT
Эксперты по кибербезопасности выявили новую целевую атаку, связанную с северокорейской хакерской группировкой Kimsuky. Злоумышленники используют фишинговый документ, замаскированный под официальный отчет

GitLab закрывает критические уязвимости: администраторам срочно нужны обновления

vulnerability
Компания GitLab выпустила экстренные обновления безопасности, устраняющие ряд критических уязвимостей в своих платформах. Уязвимости затрагивают самоуправляемые инстанции и могут привести к выполнению

Уязвимости в Cisco Snort 3 угрожают конфиденциальности и доступности корпоративных сетей

vulnerability
Компания Cisco опубликовала информацию о двух новых уязвимостях в движке обнаружения Snort 3, затрагивающих широкий спектр продуктов для корпоративной безопасности.

Уязвимость в Cisco ISE позволяет администраторам читать системные файлы

vulnerability
Компания Cisco опубликовала информацию о новой уязвимости типа XML External Entity (XXE, обработка внешних сущностей XML) в продуктах Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC).

Индикаторы компрометации ботнета Mirai (обновление за 14.01.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Бобры-диверсанты: грызуны едва не оставили без связи 13 тысяч жителей Архангельской области

Бобры-диверсанты: грызуны едва не оставили без связи 13 тысяч жителей Архангельской области
В канун Нового года, когда большинство готовилось к празднику, аварийные бригады «Ростелекома» в Архангельской области столкнулись с необычной и сложной задачей.

Google выпустил Chrome 144 с критическими исправлениями для движка V8

vulnerability
Компания Google представила стабильное обновление веб-браузера Chrome 144 для настольных платформ. Релиз, выпущенный 13 января 2026 года, устраняет десять уязвимостей, включая несколько критических недостатков