Критические уязвимости в утилите Smb4K для KDE позволяли получить полный контроль над системой

vulnerability
В популярной утилите Smb4K, которая используется в среде рабочего стола KDE для обнаружения и монтирования сетевых разделов Samba/CIFS, обнаружен комплекс критических уязвимостей, позволяющих локальному

TeleGrab: новый инфостилер атакует пользователей Telegram

Stealer
В мире кибербезопасности зафиксирована активность нового вредоносного ПО, получившего название TeleGrab. Это специализированный инфостилер, целенаправленно созданный для кражи данных пользователей популярного мессенджера Telegram.

Обнаружена критическая XSS-уязвимость в Ivanti Endpoint Manager, угрожающая полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном программном обеспечении для управления конечными точками Ivanti Endpoint Manager (EPM).

Критическая уязвимость в Firefox и Thunderbird: ошибка в WebRTC угрожает безопасности данных

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные продукты Mozilla. Идентифицированная под номером BDU:2025-15643 и соответствующая

Критическая уязвимость в ядре Firefox и Thunderbird угрожает полным компрометированием систем

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал запись о новой критической уязвимости в продуктах Mozilla. Проблема, получившая идентификатор BDU:2025-15640, затрагивает JIT-компилятор (Just-In-Time

Apple выпускает критические обновления для iPhone и iPad, закрывая активно эксплуатируемые уязвимости нулевого дня

vulnerability
Компания Apple выпустила срочные патчи безопасности для операционной системы iOS, устраняющие две активно эксплуатируемые уязвимости нулевого дня. Эти уязвимости затрагивают широкий спектр устройств iPhone и iPad.

Активность трояна Agent Tesla: кража данных и угроза для корпоративных сетей

information security
Специалисты по кибербезопасности отмечают рост активности троянской программы Agent Tesla, которая представляет собой мощный инструмент для кражи конфиденциальных данных.

Новый вариант криптомайнера CoinMiner активизирует WMI для скрытого распространения в корпоративных сетях

information security
Эксперты по кибербезопасности отмечают рост активности вредоносного программного обеспечения из семейства CoinMiner, специализирующегося на скрытом майнинге криптовалют.

Активность SocGholish: фиктивные обновления браузера маскируют многоступенчатую атаку

information security
Эксперты в области кибербезопасности фиксируют активную волну атак с использованием вредоносного загрузчика (downloader), известного как SocGholish. Этот инструмент, написанный на JavaScript, продолжает

Новая угроза для геймеров: Lumma Stealer маскируется под обновления игр на itch.io и Patreon

Stealer
Киберпреступники продолжают атаковать игровое сообщество, смещая фокус с крупных платформ на нишевые площадки. После усиления защиты на таких сервисах, как Steam, злоумышленники переключились на независимые платформы вроде itch.