Критическая уязвимость в Mattermost позволяет злоумышленникам обойти аутентификацию

vulnerability
В популярном корпоративном мессенджере Mattermost обнаружена критическая уязвимость, связанная с ошибкой в реализации механизма аутентификации. Проблема, получившая идентификаторы BDU:2025-15205 и CVE-2025-12419

Уязвимость в защищённой виртуализации pKVM угрожает безопасности ядра Android

vulnerability
В Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость под номером 2025-15120. Эта проблема затрагивает технологию защищённой виртуализации pKVM (protected Kernel-based Virtual Machine) в ядре операционных систем Android.

Критическая уязвимость в роутерах TOTOLINK N300RT позволяет выполнять удаленные команды

vulnerability
В начале декабря 2025 года в Национальном банке данных уязвимостей (BDU) была подтверждена критическая уязвимость в популярных роутерах TOTOLINK N300RT. Проблема, получившая идентификатор BDU:2025-15265

Новые данные о бэкдоре Buterat указывают на его применение в целевых атаках на госорганы и КИИ России

remote access Trojan
В сфере информационной безопасности России получены новые данные о тактиках, техниках и процедурах (TTP), используемых продвинутыми хакерскими группировками. По информации экспертов, эти субъекты, нацеленные

Глобальная проблема в Cloudflare была вызвана скрытой ошибкой в Lua

Всего через две недели после предыдущего масштабного сбоя глобальная сеть доставки контента Cloudflare вновь столкнулась с серьезными проблемами. 5 декабря 2025 года примерно в 08:47 по всемирному координированному

Vengeful Wolf атакует госорганы РФ через фишинг с Revenge RAT

APT
Киберпреступная группировка Vengeful Wolf, известная своей целенаправленной деятельностью против органов государственной власти и субъектов критической информационной инфраструктуры (КИИ) России, активизировала фишинговую кампанию.

Paper Werewolf атакуют госструктуры России через скрытый загрузчик WinService.exe

APT
Специалисты по кибербезопасности выявили новую серию целевых компьютерных атак на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) Российской Федерации.

Silent Werewolf наносит удар: фишинг-атаки на госорганы России с использованием вредоносных ярлыков

APT
Киберпреступная группировка, известная под названием Silent Werewolf, активизировала фишинговую кампанию против органов государственной власти и субъектов критической информационной инфраструктуры (КИИ) Российской Федерации.

Уязвимости в Avast Antivirus: песочница как путь для повышения привилегий

vulnerability
Исследователи кибербезопасности из SAFA обнаружили четыре критические уязвимости в ядре антивируса Avast для Windows. Проблемы, получившие идентификатор CVE-2025-13032, затрагивают драйвер "aswSnx.

Критическая уязвимость в Apache Tika угрожает системам через вредоносные PDF-файлы

vulnerability
В фреймворке для анализа контента Apache Tika обнаружена критическая уязвимость, позволяющая злоумышленникам атаковать серверы путём простой загрузки специально созданного PDF-документа.

Новая кампания APT-группы Head Mare использует фишинг и файлы LNK для атак на российскую госинфраструктуру

APT
В киберпространстве зафиксирована новая активность хакерской группировки, известной под именами Head Mare и Rainbow Hyena. Целью атак, по данным экспертов по информационной безопасности, стали органы государственной