Критическая уязвимость в Microsoft WSUS активно эксплуатируется злоумышленниками

information security
Корпоративные сети по всему миру оказались под угрозой из-за активной эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS) - ключевом компоненте инфраструктуры управления обновлениями Microsoft.

Крипто-надежды под прицелом: BlueNoroff внедряет ИИ в фишинговые атаки

APT
Группа хакеров BlueNoroff, также известная как Sapphire Sleet и TA444, значительно усовершенствовала свои методы атак на компании криптоиндустрии. Согласно последним исследованиям, злоумышленники активно

Кибершпионская группа TransparentTribe возобновила целевые атаки на индийские военные и правительственные структуры с помощью нового трояна DeskRAT

APT
Исследователи кибербезопасности из Sekoia.io зафиксировали новую волну целевых атак группировки TransparentTribe (также известной как APT36 или Operation C-Major) на индийские военные и правительственные организации.

Критическая уязвимость в движке Blink позволяет атакующим за секунды выводить из строя браузеры на базе Chromium

vulnerability
Исследователи кибербезопасности обнаружили критический архитектурный недостаток в движке визуализации Blink, который используется в браузерах на базе Chromium, подвергая риску более 3 миллиардов пользователей по всему миру.

Китайская хакерская группа Earth Estries использует новую уязвимость в WinRAR для скрытых атак

APT
Китайская группа продвинутых постоянных угроз (APT), известная под именами Earth Estries, Salt Typhoon и несколькими другими названиями, продолжает активно действовать, используя в своих последних кампаниях

Критические уязвимости в Apache Tomcat: угроза удаленного выполнения кода и манипуляции консолью

vulnerability
Фонд Apache Software Foundation опубликовал информацию о двух уязвимостях безопасности, затрагивающих несколько версий популярного веб-сервера Apache Tomcat. Одна из обнаруженных проблем представляет серьезную

Крупная фишинговая атака нацелена на клиентов Autostrade per l’Italia через поддельные SMS

phishing
В Италии зафиксирована масштабная кампания смшинга (SMS-фишинг), нацеленная на пользователей автомагистралей. Злоумышленники рассылают поддельные текстовые сообщения от имени компании Autostrade per l’Italia

Критическая уязвимость в WordPress-плагине Anti-Malware Security and Brute-Force Firewall позволяет злоумышленникам читать файлы сервера

vulnerability
В популярном плагине безопасности для WordPress обнаружена критическая уязвимость, позволяющая злоумышленникам с базовыми правами доступа читать любые файлы на веб-сервере.

Фишинг-кампания нового поколения атакует учетные записи Microsoft через инфраструктуру Cloudflare

phishing
В сфере кибербезопасности зафиксирована новая масштабная фишинг-кампания, использующая инфраструктуру Cloudflare для атаки на учетные записи Microsoft. Злоумышленники размещают поддельные страницы входа на доменах pages.

Критические уязвимости в X.Org Server: исправлены ошибки, существовавшие с 1994 года

vulnerability
Разработчики проекта X.Org выпустили экстренные обновления для X.Org Server 21.1.19 и компонента xwayland 24.1.9, устраняющие три опасные уязвимости с рейтингом 7.