Критическая уязвимость в Docker Compose: удалённое изменение файлов через обход пути

vulnerability
В конце октября 2025 года обнаружена критическая уязвимость в инструменте Docker Compose для управления многоконтейнерными приложениями. Идентификатор уязвимости в базе данных уязвимостей (BDU) - 2025-14002

Уязвимость в expr-eval угрожает веб-приложениям: критический риск удаленного выполнения кода

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в популярных JavaScript-библиотеках expr-eval и expr-eval-fork, используемых для вычисления математических выражений.

Критическая уязвимость в Cisco Catalyst Center открывает путь к повышению привилегий

vulnerability
Виртуальные устройства управления сетью Cisco Catalyst Center содержат критическую уязвимость, позволяющую злоумышленникам повышать свои привилегии до уровня администратора.

Критическая уязвимость в графическом компоненте Windows угрожает миллионам систем

vulnerability
В официальной базе данных уязвимостей зарегистрирована новая критическая уязвимость CVE-2025-60724 в интерфейсе графических устройств Windows GDI+. Согласно данным BDU:2025-14172, проблема представляет

Кибершпионаж в HR: северокорейские хакеры используют JSON-сервисы для доставки вредоносных программ

APT
Аналитики компании NVISO зафиксировали новую тактику в кампании Contagious Interview, связанной с хакерами из Корейской Народно-Демократической Республики. Злоумышленники начали использовать сервисы хранения

Критическая уязвимость в Fortinet FortiWeb позволяет создавать административные учетные записи без аутентификации

vulnerability
В ноябре 2025 года стала активно эксплуатироваться критическая уязвимость в WAF Fortinet FortiWeb. Данная уязвимость, получившая идентификатор CVE-2025-64446, относится к типу обход пути (path traversal)

Кибергруппа CapFIX атакует российские компании через фишинговые рассылки с бэкдором CapDoor

APT
Эксперты компании F6 обнаружили новую кибератаку на российские компании из финансового сектора и ритейла. Злоумышленники, получившие название CapFIX, используют изощренные фишинговые рассылки, маскируясь

Вредоносное расширение Chrome похищает сид-фразы через транзакции в блокчейне

information security
Исследователи кибербезопасности обнаружили в Chrome Web Store вредоносное расширение под названием Safery: Ethereum Wallet, которое маскируется под кошелёк для Ethereum.

Кибершпионы Red Likho атакуют российские IT-компании через бэкдор GoRed

information security
Эксперты «Лаборатории Касперского» весной 2025 года обнаружили новую вредоносную кампанию с использованием бэкдора GoRed, нацеленную на российские организации. Этот инструмент кибершпионажа, также известный

Киберпреступники усложняют доставку вредоносного ПО Formbook через многоступенчатые атаки

information security
Эксперты по кибербезопасности зафиксировали новую многоэтапную кампанию по распространению вредоносного ПО Formbook, использующую сложные методы обфускации для обхода систем защиты.