Новый вредонос EtherRAT атакует через уязвимость в React2Shell, используя блокчейн Ethereum для управления

information security
Центр анализа угроз AhnLab (ASEC) выявил активную кампанию по распространению сложного вредоносного программного обеспечения, получившего название EtherRAT. Атака эксплуатирует недавно раскрытую критическую

Новая схема фишинга обходит двухфакторную аутентификацию через копирование токенов из кэша браузера

phishing
В сфере кибербезопасности зафиксирована новая изощренная кампания фишинга, нацеленная на создателей контента в социальных сетях. Злоумышленники используют оригинальную технику, позволяющую обойти даже двухфакторную аутентификацию (MFA).

Индикаторы компрометации ботнета Mirai (обновление за 29.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

BlueTriage: лёгкий инструмент для быстрого анализа логов безопасности Windows

security
В сфере реагирования на инциденты информационной безопасности появился новый инструмент с открытым исходным кодом, призванный ускорить первичный разбор событий. Проект BlueTriage, размещённый на GitHub

Киберхаос в Rainbow Six Siege: хакеры раздали игрокам миллионы долларов виртуальной валюты, взломав сервера Ubisoft

Rainbow Six Siege
Популярный тактический шутер Rainbow Six Siege от компании Ubisoft стал мишенью масштабной кибератаки. Злоумышленники получили несанкционированный доступ к внутренним системам управления игрой, что позволило

Критическая уязвимость в Firefox угрожает безопасности пользователей через компонент доступности

vulnerability
В конце 2025 года в Национальный банк данных угроз (BDU) была внесена новая критическая уязвимость, затрагивающая популярный веб-браузер Firefox от Mozilla. Согласно записи BDU:2025-16332, проблема была

Критическая уязвимость в Forgejo: символические ссылки как путь к полному контролю над системой

vulnerability
В конце декабря 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость в платформе для совместной разработки Forgejo.

Критическая уязвимость в плагине OwnID для WordPress позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярный плагин для бес-парольного входа в системы управления содержимым сайта WordPress.

Обнаружена критическая уязвимость в протоколе Kermit, угрожающая удалённым выполнением кода

vulnerability
В банке данных угроз (BDU) зарегистрирована новая серьёзная уязвимость в клиентской части программного обеспечения C-Kermit. Эта проблема, получившая идентификатор BDU:2025-16351, связана с фундаментальным

Критическая уязвимость в популярном WordPress плагине Integration for Contact Forms and Google Sheets ставит под угрозу сайты на движке

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критчиеская уязвимость в плагине WordPress для интеграции форм с Google Таблицами. Идентификатор уязвимости в системе BDU - 2025-16387

Критическая уязвимость в Firefox и Thunderbird: использование памяти после освобождения угрожает полным компрометированием систем

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером 2025-16355, подтвержденная производителем. Она описывает критическую уязвимость в популярных продуктах Mozilla - браузере Firefox и почтовом клиенте Thunderbird.