Индикаторы компрометации ботнета Mirai (обновление за 12.11.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибершпионы Северной Кореи атаковали Android-устройства через сервис поиска Google

APT
Эксперты по кибербезопасности обнаружили новую сложную атаку, связанную с группировкой KONNI, которая входит в число наиболее активных угроз. В ходе кампании злоумышленники впервые использовали легитимную

Sudo-rs 0.2.10 закрывает критические уязвимости в Ubuntu 25.10

vulnerability
Разработчики проекта sudo-rs выпустили обновление версии 0.2.10, содержащее исправления для двух уязвимостей в реализации утилит sudo и su на языке Rust. Особую актуальность этот выпуск приобретает в свете

Новая уязвимость в ядре Windows активно используется для повышения привилегий

vulnerability
Корпорация Microsoft подтвердила наличие критической уязвимости в ядре Windows, которая уже активно эксплуатируется злоумышленниками в реальных атаках. Идентифицированная как CVE-2025-62215, эта проблема

Критические уязвимости в Ivanti Endpoint Manager позволяют атаковать файловую систему

vulnerability
Компания Ivanti выпустила экстренные обновления безопасности для своего решения Endpoint Manager, устраняющие три опасные уязвимости. Эти недостатки позволяют аутентифицированным злоумышленникам осуществлять

Критическая уязвимость в текстовом редакторе Lite XL угрожает безопасности разработчиков

vulnerability
Легковесный текстовый редактор Lite XL, написанный на языках Lua и C и работающий на платформах Windows, Linux и macOS, содержит опасную уязвимость, позволяющую выполнение произвольного кода.

Критическое обновление Apache OpenOffice устраняет семь уязвимостей, угрожающих конфиденциальности пользователей

vulnerability
Разработчики Apache OpenOffice выпустили важное обновление безопасности - версию 4.1.16 офисного пакета, устраняющую семь уязвимостей, которые могли привести к утечке данных и выполнению произвольного кода.

Китайская хакерская группа Stately Taurus продолжает глобальные шпионские операции

APT
Эксперты по кибербезопасности из Unit 42 компании Palo Alto Networks зафиксировали продолжающуюся активность китайской хакерской группы Stately Taurus, также известной как Mustang Panda.

В пакетах NuGet обнаружены «временные бомбы» для промышленных систем

information security
На платформе распространения программного обеспечения NuGet выявлены вредоносные пакеты, содержащие скрытые нагрузки, запрограммированные на активацию в 2027 и 2028 годах.

LANDFALL: раскрыта сложная кампания шпионского ПО для Android через уязвимость в Samsung

information security
Исследователи Unit 42 из Palo Alto Networks обнаружили ранее неизвестное коммерческое шпионское ПО для Android, получившее название LANDFALL. Эта вредоносная программа использовала цепочку эксплойтов