Критическая уязвимость в SuiteCRM: удаленное выполнение кода через экспорт данных

vulnerability
В системе управления взаимоотношениями с клиентами SuiteCRM обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные команды на сервере.

Киберпреступники FIN7 совершенствуют методы скрытного проникновения в корпоративные сети

APT
Исследователи компании PRODAFT выявили новую активность хакерской группировки FIN7, также известной под названием Savage Ladybug. Злоумышленники продолжают использовать усовершенствованную версию бэкдора

Финансово мотивированная группа BlueNoroff активизирует целевые атаки на блокчейн-компании через кампании GhostCall и GhostHire

APT
Группа BlueNoroff, также известная под обозначениями Sapphire Sleet, APT38, Alluring Pisces, Stardust Chollima и TA444, продолжает развивать свои операционные возможности, реализуя сложные целевые атаки

Многоцелевая фишинговая кампания по сбору учетных данных через Telegram Bot API

information security
Исследовательская группа Cyble Research and Intelligence Labs (CRIL) обнаружила масштабную фишинговую кампанию, нацеленную на множество брендов для кражи учетных данных.

Критические уязвимости в GitHub Copilot и Visual Studio Code: инструменты разработки стали вектором атаки

vulnerability
Корпорация Microsoft официально подтвердила наличие двух серьезных уязвимостей в популярных инструментах разработки - GitHub Copilot и Visual Studio Code. Обнаруженные недостатки безопасности позволяют

Киберразведка выявила активность хакерских инфраструктур в Японии

information security
Специалисты по кибербезопасности провели еженедельное расследование угроз, сфокусированное на выявлении вражеской инфраструктуры в Японии. В рамках исследования, охватившего период с 27 октября по 2 ноября

Критическое обновление Firefox: Mozilla устраняет уязвимости удаленного выполнения кода

vulnerability
Фонд Mozilla выпустил срочные обновления безопасности для браузера Firefox 11 ноября 2025 года, устраняющие 16 уникальных уязвимостей в различных версиях и платформах.

Google устраняет уязвимость высокой степени серьезности в движке V8 для Chrome

vulnerability
Компания Google выпустила новое стабильное обновление для браузера Chrome, которое устраняет серьезную уязвимость в движке V8 для JavaScript. Этот компонент является фундаментальной частью браузера, отвечая

Уязвимость в SQL Server открывает путь для эскалации привилегий через сеть

vulnerability
Корпорация Microsoft опубликовала информацию о критической уязвимости внедрения SQL-кода (SQL injection) в SQL Server, которая может позволить аутентифицированным злоумышленникам повысить свои привилегии через сеть.

Киберпреступники атакуют итальянских пользователей через фишинговую кампанию с поддельными уведомлениями GLS

remote access Trojan
В Италии зафиксирована масштабная фишинговая кампания, в ходе которой злоумышленники распространяют троян Remcos RAT под видом уведомлений от службы доставки GLS.