Обнаружена критическая уязвимость в инструменте Docker Registrator: удаленное выполнение кода угрожает контейнерным средам

vulnerability
В сфере кибербезопасности контейнерных технологий зафиксирована новая серьезная угроза. Речь идет об уязвимости в инструменте автоматической регистрации сервисов Docker Registrator, которая получила идентификатор BDU:2025-14505.

Киберпреступники атакуют пользователей потоковых сервисов через фишинговые рассылки

phishing
Специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую масштабную фишинговую кампанию, нацеленную на пользователей популярного OTT-сервиса. Злоумышленники рассылают поддельные уведомления

Киберпреступники используют взломанные сайты и AI для скрытия вредоносных приложений

information security
Эксперты по кибербезопасности обнаружили новую кампанию с использованием усовершенствованных вредоносных приложений для Android, которые маскируются под легитимные сервисы известных курьерских компаний.

Новый вредоносный софт маскируется под легитимные запросы к искусственному интеллекту

information security
Специалисты Akamai Hunt обнаружили новую угрозу информационной безопасности - вредоносную программу, которая маскирует свой командный трафик под легитимные запросы к API больших языковых моделей.

Киберпреступники используют смарт-контракты Ethereum для управления ботнетом Tsundere

botnet
Эксперты лаборатории Kaspersky GReAT обнаружили новую опасную программу Tsundere, которая представляет собой развивающийся ботнет для операционной системы Windows.

Новый банковский троянец Sturnus обходит шифрование WhatsApp, Telegram и Signal

Banking Trojan
Исследователи кибербезопасности обнаружили новый продвинутый банковский троянец для Android под названием Sturnus, который обладает уникальной способностью обходить защиту популярных мессенджеров.

Критическая уязвимость в ПО iSTAR Configuration Utility угрожает системам физической безопасности

vulnerability
В средствах защиты информационных систем обнаружена критическая уязвимость, затрагивающая программное обеспечение для управления контроллерами доступа. Речь идет о iSTAR Configuration Utility от Sensormatic

Уязвимость Sitecore CMS с шестилетней историей получила статус критической в 2025 году

vulnerability
В феврале 2025 года Агентство кибербезопасности и безопасности инфраструктуры (CISA) присвоило статус критической уязвимости CVE-2019-9874, хотя первоначально её обнаружили ещё в 2019 году.

Критическая уязвимость в RAGFlow открывает данные для SQL-инъекций

vulnerability
В системе мониторинга уязвимостей БДУ зафиксирована критическая уязвимость BDU:2025-14507 в популярной RAG-платформе RAGFlow. Проблема затрагивает компонент ExeSQL и связана с классической SQL-инъекцией

Критическая уязвимость в Imunify360: удаленное выполнение кода через сервис AI-Boilt

vulnerability
В экосистеме кибербезопасности выявлена серьезная угроза. Речь идет об уязвимости в популярном security-решении для Linux-вебсерверов. Компания CloudLinux Inc. подтвердила наличие проблемы в своем флагманском продукте Imunify360.