Пять дыр в Zimbra: разработчики экстренно закрыли критические уязвимости почтового сервера

Zimbra
Разработчики Zimbra выпустили срочное обновление для версии Daffodil 10.1.16, закрывающее сразу пять уязвимостей. Проблемы затронули как веб-интерфейс почты, так и внутренние сервисы платформы.

Инфостилер Remus использует смарт-контракты Ethereum для смены командных центров: новый метод обхода блокировок

Stealer
Вредоносные программы, нацеленные на кражу данных, продолжают эволюционировать, находя всё более изощрённые способы скрыть свои командные серверы. Очередной виток этой гонки продемонстрировала новая модификация

Аналитики Group-IB раскрыли глобальную фишинговую сеть Phoenix System: мошенники берут под контроль смартфоны через SMS

information security
В мире киберпреступности появился новый инструмент, который способен обходить даже многофакторную аутентификацию (MFA). Речь идёт о платформе "Phoenix System" - это централизованная инфраструктура для

Мошенники пугают пользователей переполнением облачного хранилища: фишинговая кампания нацелена на продажу антивирусов и VPN

phishing
Эксперты компании Palo Alto Networks выявили новую волну фишинговых писем, которые играют на страхе пользователей потерять данные. Злоумышленники рассылают сообщения, внешне похожие на уведомления от облачных сервисов.

Фишинговая кампания нацелилась на бизнес-аккаунты TikTok: новая волна AITM-атак

phishing
Злоумышленники всё чаще обращают внимание на платформы, которые на первый взгляд кажутся нетипичной целью для кражи учётных данных. Однако за последние недели специалисты по информационной безопасности

В rsync обнаружено шесть уязвимостей: критическая проблема с состоянием гонки позволяет повысить привилегии в режиме демона

vulnerability
В популярной утилите для синхронизации файлов rsync выявлено сразу шесть уязвимостей. Самая опасная из них (CVE-2026-29518, оценка 7,3 по CVSS v4.0) связана с состоянием гонки при обработке символических ссылок.

Gamaredon атакует украинские госорганы через уязвимость в WinRAR: 12 волн фишинга с сентября 2025 года

APT
С осени 2025 года хакерская группировка Gamaredon (также известна как Aqua Blizzard, Primitive Bear, UAC-0010) непрерывно атакует украинские государственные учреждения, используя свежую уязвимость в архиваторе WinRAR.

Крупнейшая сеть нелегального букмекерства под брендом FIFA: как устроена инфраструктура, нацеленная на чемпионат мира 2026 года

information security
За несколько недель до старта чемпионата мира по футболу 2026 года специалисты по информационной безопасности обнаружили масштабную инфраструктуру нелегальных онлайн-ставок, ориентированную на аудиторию

Уязвимость в Apache Tomcat позволяет удалённо выполнять код без аутентификации: опубликован эксплойт

Apache Tomcat
Исследователи опубликовали код доказательства эксплуатации (proof-of-concept, PoC) и технические детали уязвимости, которая позволяет удалённо выполнять код без аутентификации в некоторых конфигурациях Apache Tomcat.