Компрометация официального сайта EmEditor: пользователям рекомендуют проверить установщики на наличие вредоносного ПО

information security
Компания Emurasoft, разработчик популярного текстового редактора EmEditor, подтвердила серьезный инцидент информационной безопасности. По данным официального уведомления, опубликованного 22 декабря 2025

Кибергруппа Prince of Persia остаётся активной, используя Telegram и новые версии вредоносного ПО

APT
Согласно новому исследованию компании SafeBreach Labs, иранская продвинутая постоянная угроза (APT), известная под именами «Prince of Persia» или «Infy», не прекращала свою деятельность в последние годы, вопреки видимому затишью.

Уязвимость MongoBleed привела к масштабному взлому серверов Rainbow Six Siege и утечке данных Ubisoft

Ubisoft подтвердила, что взлом серверов Rainbow Six Siege связан с MongoBleed.
Компания Ubisoft столкнулась с масштабным инцидентом информационной безопасности. Злоумышленники использовали критическую уязвимость в базе данных MongoDB, известную как MongoBleed (CVE-2025-14847), для

Уязвимости в чипах Airoha ставят под угрозу смартфоны через Bluetooth-наушники

vulnerability
Исследователи в области кибербезопасности раскрыли критические уязвимости в Bluetooth-наушниках на чипах Airoha. Эти изъяны позволяют злоумышленникам скомпрометировать подключенные смартфоны с помощью цепочки эксплойтов.

Критическая уязвимость в устройствах XSpeeder ставит под угрозу тысячи промышленных сетей

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в сетевых устройствах XSpeeder, позволяющую злоумышленникам выполнять произвольный код с правами суперпользователя без какой-либо аутентификации.

ResidentBat: шпионское ПО белорусского КГБ таргетирует журналистов

information security
Международная правозащитная организация «Репортёры без границ» (RSF, признана в России нежелательной организацией) совместно с аналитиками RESIDENT[.]NGO опубликовала результаты расследования о новой шпионской

Более 70 000 серверов MongoDB оказались под угрозой из-за уязвимости MongoBleed

vulnerability
Публикация proof-of-concept (PoC) эксплойта для критической уязвимости в MongoDB под названием MongoBleed привела к тому, что десятки тысяч баз данных остаются беззащитными перед атаками.

Критическая уязвимость в GnuPG угрожает безопасности шифрования и цифровых подписей

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в широко используемом программном обеспечении для шифрования и создания электронно-цифровых подписей GnuPG.

Критическая уязвимость в Apache Commons Text угрожает базам данных FileMaker Server

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьезную опасность для корпоративных сред. Уязвимость с идентификатором BDU:2025-16425

Критическая уязвимость в ПЛК NLcon-CE-485-C угрожает промышленным системам

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает программируемый логический контроллер (ПЛК) NLcon-CE-485-C от компании «НИЛ АП».