Критическая уязвимость в платформе Spotfire: угроза выполнения произвольного кода через механизм TERR

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в механизме безопасности TERR серверного и клиентского программного обеспечения Spotfire от TIBCO Software Inc.

Критическая уязвимость в системе управления пользователями Grafana: SCIM-протокол открывает путь к полному контролю над платформой

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в популярной платформе для мониторинга и наблюдения Grafana, получившая идентификатор CVE-2025-41115 и BDU:2025-14561.

Критическая уязвимость в фреймворке Radare2: угроза безопасности исследователей

vulnerability
В сообществе информационной безопасности выявлена критическая уязвимость в популярном фреймворке для реверс-инжиниринга Radare2. Проблема получила идентификатор BDU:2025-14558 и CVE-2025-1864.

Критические уязвимости в платформе NVIDIA Isaac-GR00T: угроза кибербезопасности роботизированных систем

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своей платформы Isaac-GR00T, предназначенной для разработки робототехнических систем. Обновления устраняют две критические уязвимости, позволяющие

Крупнейшие утечки и атаки вымогателей потрясают глобальный финансовый сектор в октябре 2025 года

information security
Мировое финансовое сообщество столкнулось с беспрецедентными киберугрозами в октябре 2025 года. Эксперты по безопасности зафиксировали масштабные утечки данных и целенаправленные атаки программ-вымогателей

Вредоносные приложения осваивают многоуровневые техники уклонения от обнаружения

information security
Современные разработчики вредоносного программного обеспечения активно совершенствуют методы противодействия антивирусным решениям. Если ранее зловредные приложения обычно содержали весь функционал в едином

Северокорейские хакеры атаковали европейский промышленный гигант через поддельные предложения работы

APT
В августе 2025 года эксперты Orange Cyberdefense зафиксировали целенаправленную кибератаку на азиатское подразделение крупной европейской производственной корпорации.

Xillen Stealer обновляется до версии 5 для противодействия ИИ-детекции

Stealer
Информационный вор Xillen Stealer, написанный на Python, выпустил масштабное обновление до версий 4 и 5. Это вредоносное ПО демонстрирует растущую тенденцию киберпреступников использовать передовые методы

NetMedved: новая фишинговая кампания против российских компаний с использованием устаревшего RAT и нестандартных протоколов

phishing
Специалисты киберразведки Positive Technologies в октябре 2025 года обнаружили целенаправленную фишинговую кампанию против российских организаций. Группировка, получившая название NetMedved, использует

Эволюция атак APT-группы ToddyCat: от краж браузерных данных до перехвата токенов OAuth 2.0

APT
Электронная почта остается основным средством деловой переписки в организациях. Её можно развернуть на локальной инфраструктуре, например, используя Microsoft Exchange Server, или через облачные сервисы вроде Microsoft 365 или Gmail.