Критическая уязвимость в Triofox позволяет злоумышленникам получать несанкционированный доступ к конфигурации

vulnerability
В системе безопасности платформы для защищенного обмена файлами Gladinet Triofox обнаружена критическая уязвимость BDU:2025-14010 (CVE-2025-12480). Эксперты подтвердили наличие публичного эксплойта (готового

Критические уязвимости в WatchGuard, Triofox и Windows: CISA предупреждает об активных атаках

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) добавило три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Банковский троянец Danabot возвращается с версией 669 после операции Endgame

Banking Trojan
Печально известный банковский вредонос Danabot совершил возвращение с выпуском версии 669, что знаменует значительное возобновление активности после почти шести месяцев молчания, последовавших за скоординированной

Критические уязвимости в устройствах QNAP: обзор угроз и рекомендации по защите

vulnerability
Производитель сетевых систем хранения данных QNAP выпустил масштабные обновления безопасности, устраняющие серию критических уязвимостей, часть из которых была успешно эксплуатирована на международном

Критическая уязвимость в Triofox позволяет злоумышленникам использовать антивирусную функцию для скрытой установки вредоносного ПО

vulnerability
Исследователи кибербезопасности из Mandiant Threat Defense обнаружили критическую уязвимость нулевого дня в файлообменной платформе Triofox компании Gladinet, которая позволяла злоумышленникам обходить

Критическая уязвимость в мобильных устройствах Samsung внесена в каталог активно эксплуатируемых уязвимостей CISA

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило новую уязвимость в свой каталог Known Exploited Vulnerabilities (KEV), что свидетельствует о активной эксплуатации данной уязвимости злоумышленниками.

Киберпреступники внедряют технику Paste-Jacking для удаленного выполнения кода на устройствах жертв

information security
В начале 2025 года специалисты Truesec SOC (Security Operations Center) зафиксировали новую фишинговую методику под названием paste-jacking. Данная техника позволяет злоумышленникам получать возможности

Кампания CHAMELEON#NET: глубокий анализ многоступенчатой .NET-угрозы с отраженной загрузкой и кастомным шифрованием

remote access Trojan
Группа анализа угроз Securonix исследовала сложную кампанию вредоносного спама, распространяющую трояны удаленного доступа через семейство DarkTortilla. Атака начинается с фишинговых писем, заманивающих пользователей в загрузке архива .

Киберугроза GlassWorm продолжает распространяться: компрометация VS Code расширений и репозиториев GitHub

information security
Через шестнадцать дней после официального объявления о полной локализации инцидента с червем GlassWorm исследователи безопасности зафиксировали новую волну заражений.

Критическая уязвимость в контроллерах нагрузки ABB: отсутствие аутентификации угрожает промышленной безопасности

vulnerability
В октябре 2025 года выявлена критическая уязвимость в контроллерах нагрузки ABB ALS-mini-s4 IP и ALS-mini-s8 IP, используемых в системах автоматизированного управления технологическими процессами (АСУ ТП).