Обнаружена критическая уязвимость в Nagios XI: угроза удаленного выполнения команд через WinRM

vulnerability
В сфере мониторинга ИТ-инфраструктур выявлена серьезная угроза безопасности. Речь идет об уязвимости в мастере конфигурации WinRM популярной платформы Nagios XI, зарегистрированной под идентификатором BDU:2025-14306.

Критические уязвимости в AI-инфраструктуре: как ошибка в одном фреймворке распространилась на ведущие платформы

vulnerability
Исследователи безопасности из Oligo Security обнаружили серию критических уязвимостей удаленного выполнения кода в широко распространенных серверах AI-инференса.

Киберразведка в действии: как Acronis TRU и VirusTotal раскрыли многоступенчатые кампании FileFix, SideWinder и Shadow Vector

information security
Эксперты подразделения Acronis Threat Research Unit (TRU) в сотрудничестве с аналитиками VirusTotal представили результаты расследования трёх сложных киберкампаний, демонстрирующих эволюцию тактик современных злоумышленников.

Крупнейшая Android ботнет сеть Vo1d: искусственный интеллект раскрыл миллионные заражения

botnet
Компания Darktrace опубликовала результаты расследования деятельности вредоносной программы Vo1d, которая превратилась в одну из самых масштабных ботнет-сетей на платформе Android за всю историю наблюдений.

Критическая уязвимость в библиотеке LibTIFF угрожает популярным дистрибутивам Linux

vulnerability
На днях обнаружена опасная уязвимость в библиотеке LibTIFF, получившая идентификатор CVE-2025-9900 в базе данных BDU:2025-13921. Проблема классифицируется как выход за границы буфера в памяти (CWE-119)

Угроза промышленного масштаба: как фишинг-кит целевой атаки на инфраструктуру Италии использует Telegram для автоматизации атак

phishing
Эксперты Group-IB раскрыли сложный многоступенчатый фишинг-кит, который целенаправленно атакует клиентов итальянского IT-провайдера Aruba. Этот профессиональный фреймворк использует многоуровневые методы

Обнаружена критическая уязвимость в движке V8 браузеров Chrome и Edge: под угрозой файловые системы миллионов пользователей

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в JavaScript-движке V8, используемом в браузерах Google Chrome и Microsoft Edge. Уязвимость, получившая идентификаторы BDU:2025-14019

Уязвимость в TrustZone Qualcomp угрожает безопасности миллионов устройств

vulnerability
В марте 2025 года выявлена серьезная уязвимость в компоненте TZ Secure OS микропрограммного обеспечения Qualcomm, получившая идентификатор BDU:2025-13957. Проблема затрагивает более 90 моделей процессоров