Intellexa наращивает арсенал шпионского ПО с помощью уязвимостей нулевого дня

information security
Аналитики Google Threat Intelligence Group (GTIG) опубликовали новые данные, свидетельствующие о том, что коммерческий вендор шпионского ПО Intellexa, несмотря на введенные ранее санкции США, не только

Продвинутая атака на SSH: как троян, маскирующийся под системный процесс, обходит защиту

information security
Десятого ноября 2025 года honeypot-система SANS Internet Storm Center зафиксировала тревожную активность, которая наглядно демонстрирует эволюцию современных злоумышленников.

Критическая уязвимость в плагине Post SMTP для WordPress позволяет злоумышленникам получать полный контроль над сайтом

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-15404, которая описывает критическую уязвимость в популярном плагине Post SMTP для системы управления содержимым WordPress.

Критическая уязвимость в системах видеонаблюдения Longwatch угрожает объектам АСУ ТП

vulnerability
В ноябре 2025 года была подтверждена критическая уязвимость в программном обеспечении для видеонаблюдения и мониторинга Longwatch Video Surveillance от компании Industrial Video &

Критическая уязвимость в библиотеке libimagecodec угрожает устройствам на Android

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость, затрагивающая мобильные устройства Samsung. Уязвимость, получившая идентификатор BDU:2025-15409, связана с компонентом обработки

Критическая уязвимость в Synology BeeStation OS позволяет удаленно выполнять произвольный код

vulnerability
В ноябре 2025 года стала известна новая критические уязвимость в операционной системе BeeStation OS, разработанной компанией Synology Inc. для одноименных персональных облачных хранилищ.

Китайский центр кибербезопасности предупредил об активизации атак с зарубежных вредоносных ресурсов

information security
Китайский национальный центр информации и уведомлений о сетевой и информационной безопасности (CNCERT) опубликовал экстренное предупреждение об обнаружении серии зарубежных вредоносных доменных имен и

Злоумышленники превратили инструмент для расследований Velociraptor в оружие для кибератак

information security
Эксперты по кибербезопасности из компании Huntress зафиксировали серию инцидентов, в которых злоумышленники используют легитимный инструмент для цифровой криминалистики и реагирования на инциденты (DFIR)

Новые мишени киберпреступников: CISA предупреждает об эксплуатации уязвимостей в роутерах D-Link и ОС Array Networks

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV). В список добавлены две серьёзные проблемы, которые

Новая фишинговая кампания угрожает правозащитным организациям и экспертам по геополитике

APT
В мае-июне 2025 года аналитики группы TDR получили обращения от двух организаций, включая международную неправительственную организацию «Репортёры без границ» (RSF), с подозрениями на новые целевые фишинговые