Фишинговая кампания на индийские организации использует Remcos RAT с техниками безфайлового выполнения и стеганографии

phishing
Специалисты по информационной безопасности в ходе регулярного мониторинга телеметрии зафиксировали подозрительный файл с именем "GST Debit Note Apr_26.com". Дальнейшее исследование образца показало, что

HPE закрыла критическую уязвимость в Private 5G Core и две высокие - в EdgeConnect SD-WAN

Hewlett Packard Enterprise
Hewlett Packard Enterprise выпустила внеочередные обновления безопасности для двух линеек продуктов Aruba Networking. В центре внимания оказалась критическая уязвимость в платформе Private 5G Core, которая

Многоступенчатая атака SilverFox использует поддельное приложение Panasonic и облачные хранилища Alibaba

remote access Trojan
Специалисты по информационной безопасности обнаружили сложную многоэтапную кампанию, в ходе которой злоумышленники применяют подписанные легитимные компоненты для маскировки вредоносного кода.

Android SDK Popa использует устройства для прокси-трафика без согласия пользователей и связан с NetNut

information security
Исследовательская компания Synthient выпустила детальный отчёт, в котором описала работу Android-пакета разработки под названием Popa. Этот SDK встраивается в сторонние приложения и без ведома владельцев

Ботнет RondoDox, нацеленный на IoT-устройства, перешел к DDoS-атакам спустя 10 месяцев после начала эксплуатации

botnet
Специалисты японского Национального института информационно-коммуникационных технологий (NICT) зафиксировали новый этап в развитии вредоносной программы RondoDox.

Google Chrome получил экстренное обновление: устранены 12 уязвимостей высокого уровня опасности

Google Chrome
Корпорация Google выпустила стабильную сборку браузера Chrome 150.0.7871.181/.182 для Windows и macOS и версию 150.0.7871.181 для Linux. Релиз закрывает 12 уязвимостей, каждой из которых присвоен высокий уровень опасности.

Mozilla закрыла критические уязвимости в Firefox и ESR-версиях: опубликован эксплойт для двух из них

Firefox
Mozilla выпустила обновления браузера Firefox до версии 153, а также корпоративных сборок Firefox ESR 115.38 и 140.13. В новых релизах исправлено более 60 уязвимостей, из которых две получили критическую

CISA добавила в каталог эксплуатируемых уязвимостей четыре проблемы в DD-WRT, Langflow и WordPress

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) четыре новые записи. В список попали проблемы в прошивке для маршрутизаторов

Microsoft закрыла две критические уязвимости в SharePoint: одна уже эксплуатируется в атаках

Microsoft SharePoint
Корпорация Microsoft выпустила внеплановые обновления безопасности для корпоративной платформы SharePoint Server, закрывающие две уязвимости, связанные с десериализацией данных.

Новая кампания ClickFix для macOS использует поддельную CAPTCHA для кражи данных и криптовалют

information security
Специалисты по информационной безопасности зафиксировали новую волну атак, нацеленных на пользователей macOS. Злоумышленники применяют метод ClickFix - социальную инженерную схему, в ходе которой жертву