Критическая уязвимость в популярном плагине WordPress Ninja Forms ставит под угрозу десятки тысяч сайтов

WordPress
В экосистеме WordPress, где безопасность миллионов сайтов напрямую зависит от надёжности сторонних расширений, обнаружена новая серьёзная угроза. Речь идёт о плагине Ninja Forms File Upload, который позволяет

Угроза нового поколения: ботнет OCRFix использует блокчейн BNB Smart Chain для неуловимого управления

botnet
В мире кибербезопасности появилась новая, технологически изощренная угроза, которая ставит под сомнение эффективность традиционных методов защиты на основе анализа сетевого трафика.

Исследователь раскрыл "нулевую уязвимость" в Защитнике Windows из-за конфликта с Microsoft

В мире информационной безопасности вновь обострилась давняя дилемма об ответственном раскрытии уязвимостей. На этот раз поводом стала публикация исходного кода эксплойта для критической "нулевой уязвимости"

Атака на энтузиастов Web3: фишинговый сайт подделывает экраны 11 криптокошельков, используя ажиотаж вокруг игры Pudgy World

phishing
В мире криптовалют и NFT фишинг давно стал привычной угрозой, однако масштабы и изощрённость новой кампании заставляют специалистов по кибербезопасности говорить о качественном скачке в методах социальной инженерии.

Сложная цепочка атак HellsUchecker: от фишинга с CAPTCHA до резидентного бэкдора, обновляемого через блокчейн

information security
В мире информационной безопасности специалисты постоянно сталкиваются с эволюцией угроз, где злоумышленники стремятся максимально усложнить обнаружение и анализ своих инструментов.

Атака ClickFix эволюционирует: злоумышленники используют WebDAV и троянизированные Electron-приложения для обхода защит

information security
Специалисты по кибербезопасности компании Atos обнаружили новую, технически более изощренную вариацию популярной атакующей методики ClickFix. Вместо привычного использования PowerShell или "mshta.

Вредоносная программа IronChain: "вымогатель" без механизма восстановления уничтожает данные навсегда

ransomware
Информационная безопасность столкнулась с новой угрозой, которая размывает границы между классическими атаками. Специалисты по исследованию вредоносных программ обнаружили образец под названием IronChain

OWASP ZAP получил инструмент для обнаружения клиентских уязвимостей в современных веб-приложениях

OWASP ZAP
Инструмент для динамического тестирования безопасности веб-приложений OWASP Zed Attack Proxy (ZAP) получил значительное обновление, направленное на борьбу со слепыми зонами традиционного сканирования.

Критическая уязвимость в Cisco SSM On-Prem позволяет получить полный контроль над системами управления лицензиями

vulnerability
Корпорация Cisco выпустила срочное предупреждение о безопасности, касающееся критической уязвимости в её локальной платформе для управления лицензиями Smart Software Manager On-Prem (SSM On-Prem).

Apple распространяет критическое обновление iOS 18.7.7 для нейтрализации уязвимости DarkSword и 15 других опасных ошибок

Apple
Компания Apple официально расширила выпуск обновлений безопасности iOS 18.7.7 и iPadOS 18.7.7 для защиты пользователей от критической веб-угрозы, известной как эксплойт DarkSword.