Критическая уязвимость в Trend Micro Endpoint Encryption: угроза удаленного выполнения кода

vulnerability
В системе шифрования данных Trend Micro Endpoint Encryption (TMEE) обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на уязвимых системах.

Критическая уязвимость в системах мониторинга вибрации Instantel Micromate позволяет выполнять произвольные команды без аутентификации

vulnerability
В конце мая 2025 года обнаружили критическую уязвимость в программном обеспечении Instantel Micromate, используемом для мониторинга вибрации и контроля за строительными работами.

Критическая уязвимость в Trend Micro Endpoint Encryption: удаленный злоумышленник может получить полный контроль

vulnerability
В системе защиты данных Trend Micro Endpoint Encryption (TMEE) обнаружена критическая уязвимость, позволяющая злоумышленникам полностью обходить механизмы безопасности.

Критическая уязвимость в маршрутизаторах GL.iNet: удаленное выполнение кода через обход путей

vulnerability
Критическая уязвимость в микропрограммном обеспечении маршрутизаторов GL.iNet, позволяющая злоумышленникам выполнять произвольные команды на уязвимых устройствах.

Критическая уязвимость в гибридных видеорегистраторах Hunt Electronic: несанкционированный доступ к защищаемым данным

vulnerability
В конце июня 2025 года была обнаружена критическая уязвимость в гибридных моделях цифровых видеорегистраторов HBF-09KD и HBF-16NK производства компании Hunt Electronic.

Индийская хакерская группа Dropping Elephant атакует оборонный сектор Пакистана с помощью нового стелс-бэкдора

APT
Группа кибершпионажа Patchwork, также известная как Dropping Elephant или APT-C-09, развернула новую многоступенчатую кампанию против пакистанских оборонных организаций.

Злоумышленники распространяют через PyPI вредоносные пакеты для кражи криптовалюты

information security
Команда HelixGuard 19 ноября 2025 года обнаружила в репозитории PyPI (Python Package Index) вредоносный пакет spellcheckers, который маскируется под популярную библиотеку проверки орфографии.

Первая фишинговая кампания против пользователей Klarna зафиксирована в Италии

phishing
Команда противодействия мошенничеству D3Lab обнаружила первую целевую фишинговую кампанию на итальянском языке, направленную против клиентов финансового сервиса Klarna.

Киберпреступная группа Bling Libra разрабатывает новый шифровальщик ShinySp1d3r

ransomware
Эксперты по кибербезопасности из Unit 42 обнаружили новые образцы вредоносного программного обеспечения, связанные с разработкой шифровальщика ShinySp1d3r. Данная угроза ассоциируется с известной киберпреступной

Киберальянсы новой эры: Gamaredon и Lazarus объединяют усилия

APT
Лаборатория Gen Threat Labs обнаружила свидетельства беспрецедентного взаимодействия между двумя ведущими хакерскими группировками. Речь идет о APT-группе Gamaredon и Lazarus, которые начали использовать общую инфраструктуру для кибератак.