Криминалистический анализ Yurei: новая угроза шифрования для корпоративных сетей

ransomware
Группа Yurei, впервые обнаруженная в начале сентября 2025 года, представляет собой нового игрока на рынке вредоносного ПО типа ransomware (шифровальщик). Злоумышленники используют классическую операционную

Индикаторы компрометации ботнета Mirai (обновление за 17.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Группировка GOFFEE атакует российские компании через фишинг

APT
Группировка GOFFEE, также известная как Paper Werewolf, продолжает активно атаковать российские организации, демонстрируя высокий уровень адаптивности и технической подготовки.

Угроза SmartApeSG: как фальшивая CAPTCHA приводит к заражению шпионскими программами

remote access Trojan
Киберпреступники активно совершенствуют методы социальной инженерии, о чем свидетельствует новая кампания SmartApeSG, обнаруживающаяся с июня 2024 года. Изначально злоумышленники использовали фальшивые

Критическая уязвимость в движке V8 угрожает пользователям Chrome и Edge

vulnerability
В октябре 2025 года обнаружена критическая уязвимость в JavaScript-движке V8, используемом браузерами Google Chrome и Microsoft Edge. Уязвимость CVE-2025-12432, зарегистрированная в базе BDU:2025-14008

Критическая уязвимость в инструментах разработчика Google Chrome: полная компрометация системы

vulnerability
В экосистеме кибербезопасности обнаружена новая критическая уязвимость в наборе инструментов для веб-разработки DevTools браузера Google Chrome. Зарегистрированная под идентификатором BDU:2025-14028 и

Критические уязвимости в NVIDIA NeMo: угроза выполнения кода и повышения привилегий

vulnerability
Компания NVIDIA выпустила экстренные обновления безопасности для своего фреймворка NeMo, устраняющие две опасные уязвимости, которые позволяют злоумышленникам выполнять произвольный код и повышать привилегии в целевых системах.

Критическая уязвимость в Docker Compose: удалённое изменение файлов через обход пути

vulnerability
В конце октября 2025 года обнаружена критическая уязвимость в инструменте Docker Compose для управления многоконтейнерными приложениями. Идентификатор уязвимости в базе данных уязвимостей (BDU) - 2025-14002

Уязвимость в expr-eval угрожает веб-приложениям: критический риск удаленного выполнения кода

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в популярных JavaScript-библиотеках expr-eval и expr-eval-fork, используемых для вычисления математических выражений.

Критическая уязвимость в Cisco Catalyst Center открывает путь к повышению привилегий

vulnerability
Виртуальные устройства управления сетью Cisco Catalyst Center содержат критическую уязвимость, позволяющую злоумышленникам повышать свои привилегии до уровня администратора.