Обнаружены критические уязвимости в роутере TP-Link Archer AX53: локальный злоумышленник может получить полный контроль

TP-Link
В мире домашних и малых корпоративных сетей маршрутизатор - это не просто коробочка, раздающая интернет. Это центральный узел, через который проходит весь цифровой трафик: от рабочих видеоконференций до личной переписки и банковских операций.

Уязвимость в компонентах React для сервера позволяет легко вывести веб-приложения из строя

React
В экосистеме React, фреймворка для создания пользовательских интерфейсов, обнаружена опасная уязвимость, связанная с компонентами для сервера (React Server Components).

Новая волна вредоносных расширений GlassWorm использует блокчейн Solana для управления атаками и обхода удаления из реестра

information security
Информационная безопасность открытых экосистем программного обеспечения вновь подверглась испытанию. Исследователи компании Socket обнаружили эволюцию продолжающейся кампании по распространению вредоносного

Критическая уязвимость в ПО Juniper позволяет злоумышленникам захватить контроль над сетевыми устройствами

Juniper Networks
Компания Juniper Networks выпустила экстренное предупреждение о критической уязвимости в программном обеспечении Support Insights Virtual Lightweight Collector (vLWC).

Новая хакерская группа Nasir Security атакует поставщиков энергетического сектора Ближнего Востока, используя поддельные утечки данных

APT
Деятельность относительно новой хакерской группировки Nasir Security, предположительно связанной с Ираном, демонстрирует эволюцию тактики киберопераций в условиях регионального конфликта.

Крупная мошенническая кампания FriendlyDealer завлекает пользователей на нерегулируемые сайты онлайн-казино через поддельные магазины приложений

information security
Исследователи кибербезопасности раскрыли масштабную кампанию социальной инженерии, получившую название FriendlyDealer. Вместо кражи паролей или установки традиционных вредоносных программ она использует

Компрометация сканера безопасности Checkmarx KICS продолжает серию атак на инструменты DevSecOps

information security
Вторая крупная атака на популярный инструмент безопасности для разработчиков вновь демонстрирует уязвимость цепочек поставок открытого программного обеспечения. На этот раз целью группы, известной как

На GitHub развернута фабрика вредоносных репозиториев, использующая ИИ для массовой атаки

Stealer
Специалисты по кибербезопасности из Netskope Threat Labs обнаружили масштабную и технически изощрённую кампанию по распространению вредоносного ПО, которая использует поддельные репозитории на GitHub.

Новая волна фишинга использует легитимный механизм Microsoft для кражи OAuth-токенов под видом облачных сервисов

phishing
В мире информационной безопасности продолжается эволюция фишинговых атак, смещающаяся от простого сбора логинов и паролей к более изощрённым методам компрометации.

Распространённая налоговая кампания через Google Ads доставляет вредоносные инсталляторы ScreenConnect и инструменты для отключения EDR

information security
В преддверии налогового сезона в США эксперты по информационной безопасности фиксируют рост целенаправленных атак на пользователей, ищущих налоговые формы. Группа реагирования Huntress Tactical Response