Критическая уязвимость в Plesk Obsidian позволяет получить полный контроль над сервером

vulnerability
Специалисты по кибербезопасности предупреждают о критической уязвимости в популярной панели управления веб-хостингом Plesk Obsidian. Уязвимость, зарегистрированная в Банке данных угроз (BDU) под номером

Критическая уязвимость в FreePBX открывает системы IP-телефонии для полного захвата злоумышленниками

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную платформу для IP-телефонии FreePBX. Уязвимость, получившая идентификаторы BDU:2025-15989

Выявлена критическая уязвимость в корпоративном мессенджере Mattermost

vulnerability
Специалисты по информационной безопасности обнаружили новую критическую уязвимость в популярном корпоративном решении для обмена сообщениями Mattermost. Дефект, зарегистрированный в Банке данных угроз

QNAP закрывает критические уязвимости в прошивках, использованные на конкурсе Pwn2Own

vulnerability
Производитель сетевых систем хранения данных (NAS) QNAP выпустил экстренные обновления безопасности для своих операционных систем QTS и QuTS hero. Эти патчи устраняют несколько критических уязвимостей

Сложная фишинговая кампания обходит MFA, целясь в пользователей Microsoft 365 и Okta

phishing
Специалисты компании Datadog обнаружили и проанализировали активную фишинговую кампанию, использующую продвинутые методы атаки «злоумышленник-в-середине» (Adversary-in-the-Middle, AiTM).

Новая угроза из Азиатско-Тихоокеанского региона: мультиплатформенный шифровальщик 01flip, написанный на Rust

ransomware
Аналитики компании Palo Alto Networks в июне 2025 года обнаружили новое семейство вредоносного программного обеспечения для шифрования данных - ransomware, получившее название 01flip.

Кибершпионы атакуют госсектор Италии через скомпрометированные почтовые аккаунты и сервис Figma

phishing
В Италии продолжается масштабная вредоносная кампания, нацеленная на сотрудников государственных учреждений. Как сообщает национальный CERT-AGID, злоумышленники используют взломанные почтовые ящики госслужащих

Внутри операции «Знаменитый Чхоллима»: Как исследователи вскрыли схему северокорейских IT-шпионов

information security
Эксперты по кибербезопасности в ходе беспрецедентной операции получили уникальную возможность изнутри изучить методы работы северокорейской государственной хакерской группировки Lazarus, а именно её подразделения

Обнаружена критическая уязвимость в популярной ITSM-платформе Znuny, позволяющая выполнить удалённый код

vulnerability
В банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в веб-системах для обработки заявок Znuny. Данное программное обеспечение широко используется для организации