Критические уязвимости в Chrome и Edge: эксплойты ведут к полному компрометированию систем

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрированы две критические уязвимости, затрагивающие основные компоненты браузеров Google Chrome и Microsoft Edge.

Уязвимость в DevTools Chrome и Edge: удалённая атака через вредоносные расширения

vulnerability
Критическая уязвимость, зарегистрированная в Банке данных угроз (BDU) под номером BDU:2026-03184, была обнаружена в инструментах разработчика (DevTools) популярных браузеров Google Chrome и Microsoft Edge.

Новая кампания целевого шпионажа APT-группы из КНР нацелена на военные организации Юго-Восточной Азии

APT
Специалисты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили долгосрочную и высокоцелевую кампанию цифрового шпионажа, направленную против военных организаций в регионе Юго-Восточной Азии.

Уязвимости в цепочке поставок ПО: злоумышленники отравляют популярные инструменты на GitHub, маскируя криптомайнеры под легальные установщики

information security
Растущая зависимость от открытого исходного кода несёт в себе не только преимущества в виде скорости разработки и сотрудничества, но и новые риски для информационной безопасности.

Критическая уязвимость в системе видеонаблюдения QNAP: удалённый доступ без пароля угрожает корпоративным сетям

QNAP
В сфере информационной безопасности инциденты, затрагивающие системы физического контроля, всегда вызывают повышенное внимание. Когда уязвимость позволяет обойти защиту не просто приложения, а целой платформы

Загадочный «Лабубу»: группа Toy Ghouls с креативными записками атакует российский бизнес

APT
В ландшафте киберугроз для российских компаний появилась новая заметная фигура - группа вымогателей, действующая под именем Toy Ghouls. Их активность, фиксируемая с начала 2025 года, демонстрирует эволюционный

Злоупотребление легитимными инструментами удалённого администрирования стало главной киберугрозой года

information security
В мире информационной безопасности тренды угроз часто сменяют друг друга с кинематографичной скоростью: сегодня в центре внимания передовые группы APT (Advanced Persistent Threat, группа целевых атак)

Назревающий кризис в экосистеме Apple: критическая цепочка эксплойтов DarkSword угрожает полным захватом устройств

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение, описывающее три активно эксплуатируемые критические уязвимости в продуктах Apple.

Уязвимость нулевого дня в продуктах Oracle грозит организациям удалённым захватом систем

vulnerability
В сфере корпоративной информационной безопасности возникла новая критическая угроза, затрагивающая ключевые компоненты инфраструктуры управления доступом и веб-сервисами.