Угрозы eBPF: обнаружен новый руткит LinkPro, скрывающий бэкдоры через магические пакеты

information security
Технология eBPF (extended Berkeley Packet Filter), изначально созданная для расширенных возможностей наблюдения, безопасности и сетевого взаимодействия в Linux, всё чаще становится инструментом для создания скрытых бэкдоров.

Критическая ошибка в обновлении Windows 11 парализует восстановление системы

windows 11
Кумулятивное обновление KB5066835 для Windows 11, выпущенное корпорацией Microsoft 14 октября 2025 года, вызвало серьезные системные сбои у пользователей. Наиболее критичная проблема проявляется в полной

Киберпреступники атаковали официальный сайт дистрибутива Xubuntu

information security
Официальный сайт популярного дистрибутива Linux Xubuntu стал жертвой целевой кибератаки, в ходе которой злоумышленники подменили торрент-ссылки для загрузки операционной системы на вредоносное программное обеспечение.

Киберпреступники активизируют атаки на Linux SSH-серверы: статистика третьего квартала 2025 года

information security
Центр разведки безопасности AhnLab (ASEC) опубликовал статистический отчет о атаках на плохо управляемые Linux SSH-серверы в третьем квартале 2025 года. Исследование основано на данных, собранных с помощью

Уязвимости в драйвере Windows Agere Modem используются для повышения привилегий в активных атаках

vulnerability
В экосистеме информационной безопасности Microsoft выявлена критическая ситуация: две ранее неизвестные уязвимости нулевого дня в драйвере Windows Agere Modem активно эксплуатируются злоумышленниками для

Китайская хакерская группа Jewelbug расширяет географию атак, включив в неё Россию

APT
Китайская группа продвинутой постоянной угрозы (APT) Jewelbug, также известная под обозначениями REF7707, CL-STA-0049 и Earth Alux, демонстрирует высокую активность в последние месяцы, таргетируя организации

Обнаружена критическая уязвимость в Microsoft IIS, позволяющая удалённое выполнение кода без аутентификации

vulnerability
Корпорация Microsoft подтвердила наличие серьёзной уязвимости в веб-сервере Internet Information Services (IIS), которая позволяет злоумышленникам выполнять произвольный код без необходимости прохождения аутентификации.

Загадочный Слон: новая угроза дипломатическим структурам Азиатско-Тихоокеанского региона

APT
Группа Advanced Persistent Threat (APT, продвинутая постоянная угроза) под названием Mysterious Elephant демонстрирует тревожную эволюцию тактик и инструментов, целенаправленно атакуя государственные и

Уязвимость в Chrome позволяет злоумышленникам выполнять произвольный код

vulnerability
Компания Google выпустила критическое обновление безопасности для браузера Chrome после обнаружения опасной уязвимости типа use-after-free, которая может позволить киберпреступникам выполнять вредоносный код на компьютерах жертв.

Фантомная угроза: как многоступенчатые фишинговые атаки доставляют инфостилеры через скрытые методы

information security
Исследователи Unit 42 компании Palo Alto Networks обнаружили масштабные фишинговые кампании, использующие многоступенчатую цепочку заражения для доставки программ-похитителей информации.