ChimeraWire: троян для незаметной накрутки поведенческих факторов обходит защиту с помощью браузера Chrome

remote access Trojan
Специалисты компании «Доктор Веб» обнаружили новый сложный троян, получивший название Trojan.ChimeraWire. Эта вредоносная программа, действующая в операционных системах Windows, искусно имитирует поведение реальных пользователей в интернете.

Японские облака под угрозой: исследователи обнаружили сеть вредоносных серверов управления

information security
В течение последней недели ноября 2025 года специалисты по кибербезопасности провели целенаправленное расследование, чтобы выявить и проанализировать вредоносную инфраструктуру на территории Японии.

Критическая уязвимость в библиотеке aiomysql угрожает безопасности систем на базе РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную асинхронную библиотеку для работы с базами данных aiomysql и российскую операционную систему РЕД ОС.

Критическая уязвимость в WebKit угрожает всей экосистеме Apple и ряду дистрибутивов Linux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-15542. Эта уязвимость затрагивает ядро WebKit, которое используется браузером

Критическая уязвимость в Red Hat Satellite позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая платформу управления жизненным циклом инфраструктуры Red Hat Satellite и ее российский аналог на базе РЕД ОС.

Уязвимость в Adobe Experience Manager угрожает корпоративным веб-сайтам: обнаружен критический XSS

vulnerability
В конце 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьёзная уязвимость в популярной системе управления контентом Adobe Experience Manager (AEM).

Критическая уязвимость в облачной платформе ASUS AiCloud угрожает безопасности домашних сетей

vulnerability
В конце ноября 2025 года была обнаружена и официально подтверждена компанией ASUS критическая уязвимость в её облачной платформе AiCloud. Этот сервис, встроенный во многие маршрутизаторы и сетевые хранилища

Критическая уязвимость в Adobe Experience Manager угрожает корпоративным веб-сайтам

vulnerability
В реестр уязвимостей Федеральной службы по техническому и экспортному контролю (ФСТЭК) России внесена новая серьёзная угроза. Специалисты присвоили ей идентификатор BDU:2025-15564 и высокий уровень опасности.

Вредоносный пакеты Go имитируют библиотеку UUID от Google для кражи данных

information security
Исследователи из команды Socket Threat Research обнаружили два связанных вредоносных пакета для языка программирования Go, которые более четырёх лет скрывались в экосистеме, маскируясь под популярную библиотеку для генерации UUID.

Новый упаковщик Shanya: угроза для систем защиты и инструмент для групп вымогателей

information security
Исследователи кибербезопасности из SophosLabs обнаружили и проанализировали новую услугу на теневом рынке - упаковщик-как-услугу (Packer-as-a-Service, PааS) под названием Shanya.