Уязвимость в Vim для Windows позволяет запускать вредоносный код при открытии файлов

vulnerability
В популярном текстовом редакторе Vim для операционной системы Windows обнаружена серьёзная уязвимость, которая может привести к выполнению произвольного кода на атакованных системах.

Уязвимость в кэширующих серверах Akamai позволяла осуществить атаку подмены HTTP-запросов

vulnerability
Компания Akamai, ведущий поставщик услуг доставки контента (CDN), устранила критическую уязвимость в своих пограничных серверах (edge servers). Эта проблема, получившая идентификатор CVE-2025-66373, теоретически

Уязвимости в PickleScan: стандартный инструмент проверки моделей машинного обучения стал ахиллесовой пятой безопасности

vulnerability
Исследователи из JFrog Security Research обнаружили три критические уязвимости нулевого дня в инструменте PickleScan, который является отраслевым стандартом для сканирования моделей машинного обучения на наличие вредоносного содержимого.

Fairy Wolf атакует госорганы России: фишинг под видом официальной переписки распространяет стилер Unicorn Stealer

APT
Группировка киберпреступников, известная под названием Fairy Wolf, активизировала кампанию целевых фишинговых атак на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) Российской Федерации.

Роскомнадзор усилил фильтрацию VPN-трафика: под ударом протоколы SOCKS5, VLESS и L2TP

Роскомнадзор
Роскомнадзор (РКН) провел обновление настроек Технических средств противодействия угрозам (ТСПУ). Основной целью стала борьба с обходом интернет-блокировок через VPN-сервисы (Virtual Private Network).

Rainbow Hyena атакует госорганы РФ через фишинг с вредоносными ярлыками

APT
Киберпреступная группировка Rainbow Hyena, известная своими целенаправленными атаками на государственные структуры и объекты критической информационной инфраструктуры (КИИ) России, активизировала фишинговую кампанию.

Аналитики раскрыли сложную цепочку вредоносных инструментов на Rust, используемых группировкой Shedding Zmiy

APT
Эксперты по кибербезопасности подробно изучили набор взаимосвязанных инструментов, написанных на языке Rust, который используется продвинутой группировкой Shedding Zmiy.

Роскомнадзор ограничил работу FaceTime

Роскомнадзор
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) официально ввела ограничительные меры в отношении сервиса видеозвонков FaceTime от компании Apple.

Индикаторы компрометации ботнета Mirai (обновление за 04.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Cloud Atlas меняет почерк: APT-группа экспериментирует с инфраструктурой и методами атак

APT
Специалисты компании F6 опубликовали детальный анализ недавних кампаний прогосударственной APT-группы Cloud Atlas. Согласно отчету, в 2025 году хакеры сохранили высокую активность против российских и белорусских