Критические уязвимости в Veeam Backup позволяют удалённое выполнение вредоносного кода

vulnerability
Компания Veeam выпустила экстренный патч для устранения нескольких критических уязвимостей удалённого выполнения кода (RCE) в Veeam Backup & Replication версии 12.

TigerJack: тысячи разработчиков стали жертвами вредоносных расширений для VS Code

APT
С начала 2025 года специалисты по кибербезопасности Koi Security отслеживают деятельность хакерской группы TigerJack, которая систематически проникла на маркетплейсы для разработчиков.

Кибершпионаж на авторынке: хакеры атакуют российский автомобильный сектор через .NET-бэкдор

information security
Исследователи SEQRITE Labs обнаружили целевую кампанию против российского автомобильного и электронного коммерческого сектора, использующую ранее неизвестный .NET-бэкдор, получивший название CAPI Backdoor.

Кибербезопасность: CISA добавила пять активно эксплуатируемых уязвимостей в каталог KEV

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло пять новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) на основании

Индикаторы компрометации ботнета Mirai (обновление за 17.10.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

В новых процессорах AMD Zen 5 обнаружена ошибка в генераторе случайных чисел

AMD
В процессорах AMD на базе новой микроархитектуры Zen 5 обнаружена аппаратная ошибка, затрагивающая работу инструкции RDSEED, которая предоставляет доступ к криптографическому генератору случайных чисел.

Критическая уязвимость в плагине Slider Revolution для WordPress позволяет читать конфиденциальные файлы

vulnerability
11 августа 2025 года в рамках программы вознаграждений за уязвимости Wordfence Bug Bounty Program был обнаружен критический дефект безопасности в популярном плагине Slider Revolution для WordPress, который

StealthServer: новый кроссплатформенный бэкдор из Южной Азии

APT
В течение последних месяцев специалисты по кибербезопасности наблюдают активность ранее неизвестной вредоносной программы под названием StealthServer, которая представляет собой кроссплатформенный бэкдор

Критическая уязвимость нулевого дня в Windows Remote Access Connection Manager активно используется хакерами

vulnerability
Корпорация Microsoft подтвердила активную эксплуатацию критической уязвимости нулевого дня в компоненте Windows Remote Access Connection Manager, получившей идентификатор CVE-2025-59230.

Киберпреступники Crimson Collective атакуют облачные среды AWS для хищения данных и последующего шантажа

APT
Эксперты компании Rapid7 зафиксировали активность новой группы киберпреступников, получившей название Crimson Collective, которая специализируется на атаках против облачных инфраструктур AWS.