Критическая уязвимость в цепочке поставок npm: обнаружена масштабная кампания Shai-Hulud 2.0

information security
Исследователи кибербезопасности из Wiz Research обнаружили продолжающуюся масштабную кампанию по компрометации цепочки поставок npm, получившую название SHA1-HULUD.

Киберпреступники атакуют корпоративные сети через уязвимости в WSUS с помощью легитимного инструмента Velociraptor

information security
Специалисты компании Huntress зафиксировали новую волну атак, в которой злоумышленники используют легитимный инструмент для цифровой криминалистики Velociraptor для получения удаленного доступа к корпоративным сетям.

Криптографы нашли уязвимость в ransomware SnowSoul: создан бесплатный дешифратор

ransomware
Эксперты компании 360 Digital Security Group обнаружили и проанализировали новый активный вымогатель под названием SnowSoul. Этот вредоносный продукт использует гибридный механизм шифрования, сочетающий

Индикаторы компрометации ботнета Mirai (обновление за 24.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критическая уязвимость в FortiWeb активно эксплуатируется в дикой природе

information security
Компания Fortinet столкнулась с активной эксплуатацией критической уязвимости CVE-2025-64446 в межсетевых экранах веб-приложений FortiWeb. Уязвимость типа path traversal позволяет неавторизованному злоумышленнику

Криптоджекер NovaStealer атакует macOS через подмену кошельков

Stealer
Эксперты по кибербезопасности обнаружили новую вредоносную программу под названием NovaStealer, которая целенаправленно атакует пользователей macOS. Особенностью этой угрозы является комплексный подход

Критическая уязвимость в плагине Post SMTP подвергает риску 400 000 сайтов на WordPress

information security
Эксперты по кибербезопасности зафиксировали массовые атаки на критическую уязвимость в популярном плагине Post SMTP для WordPress, который используют более 400 000 сайтов.

Киберпреступники активно распространяют новый банковский троян через WhatsApp

Banking Trojan
Эксперты исследовательского подразделения SpiderLabs компании Trustwave обнаружили новую вредоносную программу Eternidade Stealer, которая маскируется под легитимные сообщения в популярном мессенджере WhatsApp.

Критическая уязвимость в libpng угрожает безопасности обработки изображений

vulnerability
В мире кибербезопасности обнаружена серьезная проблема в популярной библиотеке libpng, используемой для обработки PNG-изображений. Разработчики выпустили корректирующее обновление версии 1.

Обнаружена критическая уязвимость в инструменте Docker Registrator: удаленное выполнение кода угрожает контейнерным средам

vulnerability
В сфере кибербезопасности контейнерных технологий зафиксирована новая серьезная угроза. Речь идет об уязвимости в инструменте автоматической регистрации сервисов Docker Registrator, которая получила идентификатор BDU:2025-14505.