Исследование показало шокирующую распространенность слабых паролей в 2025 году

information security
Аналитики компании Comparitech опубликовали результаты масштабного исследования парольной гигиены пользователей по всему миру. Согласно отчету, основанному на анализе более 2 миллиардов учетных записей

Киберугроза SleepyDuck: вредоносное расширение для IDE использует блокчейн Ethereum для устойчивости

information security
На платформе Open VSX, реестре расширений для таких популярных редакторов кода как Cursor и Windsurf, обнаружена новая угроза - троян удаленного доступа SleepyDuck.

Кибершпионы Silent Lynx: одна группа угрожает дипломатии Центральной Азии

APT
Группа кибершпионажа Silent Lynx, впервые идентифицированная экспертами Seqrite Labs, продолжает активные операции против государственных структур Центральной Азии.

RondoDox v2: эволюция ботнета с 650% увеличением векторов атаки

botnet
Исследователи кибербезопасности выявили значительную эволюцию ботнета RondoDox, который демонстрирует беспрецедентное расширение возможностей по сравнению с первоначальной версией, задокументированной FortiGuard Labs в сентябре 2024 года.

Критическая уязвимость в UniFi OS позволяет удаленное выполнение кода без аутентификации

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость удаленного выполнения кода (RCE) в операционной системе UniFi компании Ubiquiti, за которую была выплачена существенная награда в размере

Критические уязвимости в iOS 26.1 и iPadOS 26.1: Apple выпустила масштабное обновление безопасности

vulnerability
Компания Apple выпустила срочное обновление безопасности для мобильных операционных систем iOS 26.1 и iPadOS 26.1, датированное 3 ноября 2025 года. Обновление устраняет множество критических уязвимостей

Критическая уязвимость нулевого клика в Android: миллионы устройств под угрозой полного взлома

vulnerability
Экосистема Android столкнулась с одной из самых серьезных угроз за последние годы. Компания Google выпустила экстренное предупреждение о критической уязвимости удаленного выполнения кода в системном компоненте операционной системы.

Критическая уязвимость в плагине Post SMTP подвергла риску 400 000 сайтов на WordPress

vulnerability
Более 400 000 сайтов на WordPress оказались под угрозой полного захвата из-за критической уязвимости в популярном плагине Post SMTP. Уязвимость, получившая идентификатор CVE-2025-11833, позволяла неавторизованным

Критическая уязвимость в популярном модуле React Native угрожает системам разработчиков

vulnerability
Исследователи кибербезопасности из компании JFrog обнаружили критическую уязвимость удаленного выполнения кода в широко используемом пакете для разработки мобильных приложений React Native.