Крупная фишинговая атака нацелена на клиентов Autostrade per l’Italia через поддельные SMS

phishing
В Италии зафиксирована масштабная кампания смшинга (SMS-фишинг), нацеленная на пользователей автомагистралей. Злоумышленники рассылают поддельные текстовые сообщения от имени компании Autostrade per l’Italia

Критическая уязвимость в WordPress-плагине Anti-Malware Security and Brute-Force Firewall позволяет злоумышленникам читать файлы сервера

vulnerability
В популярном плагине безопасности для WordPress обнаружена критическая уязвимость, позволяющая злоумышленникам с базовыми правами доступа читать любые файлы на веб-сервере.

Фишинг-кампания нового поколения атакует учетные записи Microsoft через инфраструктуру Cloudflare

phishing
В сфере кибербезопасности зафиксирована новая масштабная фишинг-кампания, использующая инфраструктуру Cloudflare для атаки на учетные записи Microsoft. Злоумышленники размещают поддельные страницы входа на доменах pages.

Критические уязвимости в X.Org Server: исправлены ошибки, существовавшие с 1994 года

vulnerability
Разработчики проекта X.Org выпустили экстренные обновления для X.Org Server 21.1.19 и компонента xwayland 24.1.9, устраняющие три опасные уязвимости с рейтингом 7.

Индикаторы компрометации ботнета Mirai (обновление за 30.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Обновление Chrome 142 устраняет 20 уязвимостей, включая критические ошибки выполнения кода

vulnerability
Компания Google выпустила стабильную версию браузера Chrome 142, содержащую исправления для 20 обнаруженных уязвимостей безопасности, семь из которых имеют высокий уровень серьезности.

Критические уязвимости в Dell Storage Manager позволяют злоумышленникам полностью скомпрометировать системы хранения данных

vulnerability
Компания Dell Technologies обнародовала информацию о трех критических уязвимостях в системе управления хранилищами Dell Storage Manager, которые позволяют неаутентифицированным удаленным злоумышленникам

Глобальная кибершпионская кампания Earth Krahang: как APT-группа атакует правительства через доверие между странами

APT
Специалисты по кибербезопасности выявили масштабную операцию группы Earth Krahang, действующей с 2022 года и нацеленной на правительственные структуры по всему миру.

Информационный стилер Rhadamanthys маскируется под игры, созданные в Ren’Py

Stealer
Эксперты AhnLab Security Intelligence Center (ASEC) зафиксировали новую кампанию по распространению информационного стилера Rhadamanthys, который маскируется под игры, созданные с помощью популярного инструмента разработки Ren’Py.