Критическая уязвимость аутентификации в векторной базе данных Milvus открывает путь к полному контролю над системами ИИ

vulnerability
В популярной векторной базе данных Milvus, широко используемой в генеративных искусственных интеллектах, обнаружена критическая уязвимость обхода аутентификации.

Кибератака на учебное заведение в Украине с использованием бекдора GAMYBEAR

information security
CERT-UA выявила целенаправленную атаку на образовательные учреждения и органы государственной власти Сумской области. Инцидент произошел в начале ноября 2025 года и отличался многоступенчатой схемой проникновения

Критически опасные уязвимости в GRUB2 угрожают безопасности загрузки Linux-систем

vulnerability
Команда разработчиков загрузчика GRUB2 выпустила масштабный набор исправлений, устраняющий шесть критических уязвимостей, которые могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot.

Индикаторы компрометации ботнета Mirai (обновление за 21.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Критичные уязвимости в роутерах D-Link: опубликованы эксплойты для устройств без исправлений

vulnerability
Эксперты по кибербезопасности столкнулись с тревожной ситуацией, связанной с маршрутизаторами D-Link. На GitHub 13 ноября 2025 года появились публичные proof-of-concept (POC, доказательство концепции)

Северокорейские хакеры UNC3782 расширяют цели: от фишинга Naver до кражи криптовалют

APT
Исследование кибербезопасности выявило масштабную операцию хакерской группы UNC3782, связанной с КНДР, которая с 2021 года проводила целевые фишинговые атаки на южкорейскую корпорацию Naver, а в конце

Киберпреступники Qilin наращивают активность: технический анализ атаки от начального доступа до бекон-трафика

ransomware
Группа Qilin Ransomware (вымогателей), ранее известная как "Agenda", стала одной из самых продуктивных операций Ransomware-as-a-Service (RaaS) в 2025 году. Первоначально появившись в 2022 году, Qilin быстро

Киберпреступники создали 330 кастомных доменов для массовой регистрации фейковых аккаунтов

information security
Специалисты по кибербезопасности обнаружили и заблокировали масштабную кампанию по созданию поддельных учетных записей с использованием кастомной почтовой инфраструктуры.

Киберпреступники взламывают серверы Microsoft IIS для мошенничества с поисковой оптимизацией

information security
Кампания под названием WEBJACK активно компрометирует веб-серверы Microsoft IIS, устанавливая вредоносные модули семейства BadIIS. Основная цель атак - манипуляция результатами поисковой выдачи и перенаправление

Критическая уязвимость в ImunifyAV ставит под угрозу миллионы веб-сайтов на Linux

vulnerability
В популярном антивирусном решении для Linux-серверов ImunifyAV обнаружена критическая уязвимость удаленного выполнения кода (RCE), позволяющая злоумышленникам получать полный контроль над хостинговыми средами.