Киберпреступники используют уязвимость React2Shell для распространения сложных бэкдоров на Linux

information security
Команда исследователей безопасности Huntress зафиксировала активную эксплуатацию критической уязвимости в React Server Components, получившей идентификатор CVE-2025-55182 и название React2Shell.

Утечка данных Pornhub через аналитический сервис: спор о происхождении и риски для пользователей

Взлом (hacking)
Крупнейшая платформа для взрослого контента Pornhub оказалась в центре инцидента, связанного с компрометацией конфиденциальной аналитики. Хакерская группировка ShinyHunters заявила о получении примерно

Индикаторы компрометации ботнета Mirai (обновление за 17.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимость в сетевых видеорегистраторах Digiever позволяет удалённо выполнять код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в микропрограммном обеспечении сетевых видеорегистраторов (NVR) компании DIGIEVER Corporation.

Уязвимость в оптических модемах ZTE: тысячи устройств под угрозой из-за слабых учетных данных

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость, затрагивающая популярные оптические модемы ZTE. Речь идет об устройствах моделей ZXHN-F660T и ZXHN-F660A.

Критическая уязвимость в Nagios Fusion позволяет злоумышленникам обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярное программное обеспечение для мониторинга ИТ-инфраструктуры.

Критические уязвимости в продуктах Fortinet: атаки на глобальные межсетевые экраны уже начались

vulnerability
Кибербезопасность мирового уровня столкнулась с новой серьёзной угрозой. Две критические уязвимости в устройствах FortiGate компании Fortinet активно эксплуатируются злоумышленниками в реальных условиях.

Уязвимость в OpenShift GitOps позволяет администраторам пространств имён получить полный контроль над кластером

vulnerability
Компания Red Hat объявила об обнаружении и устранении серьёзной уязвимости в платформе OpenShift GitOps. Данная проблема, получившая идентификатор CVE-2025-13888, позволяет администраторам пространств

Google выпускает экстренное обновление Chrome для устранения опасных уязвимостей

vulnerability
Компания Google выпустила внеочередное обновление безопасности для браузера Chrome. Оно устраняет две уязвимости высокой степени опасности, которые потенциально могли привести к удалённому выполнению кода (RCE).