С 2019 года действует группировка Rare Werewolf (также известная как Librarian Ghouls, Librarian Likho и Rezet), которая атакует организации в России, Венгрии, Казахстане и Беларуси.
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.
В клиентском приложении Zscaler Client Connector, которое подключает корпоративные устройства к облачной платформе безопасности, обнаружены уязвимости, позволяющие неаутентифицированному злоумышленнику
Исследователи "Лаборатории Касперского" обнаружили новый коммуникационный модуль, входящий в состав сложного фреймворка CAV3RN, который применяется для кибершпионажа против целей в Израиле.
Итальянская группа реагирования на компьютерные угрозы CERT-AGID зафиксировала новые кампании СМС-фишинга, нацеленные на граждан Италии. Злоумышленники используют бренд и графические элементы национального
Разработчики ядра Linux выпустили исправления для двух уязвимостей, которые позволяют удалённому злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации.
Платформа бизнес-аналитики Metabase, применяемая для визуализации данных и создания отчётов, содержит уязвимость, которая при отсутствии исправления даёт злоумышленнику возможность повысить привилегии
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную
Платформа управления жизненным циклом моделей машинного обучения MLflow содержит уязвимость, которая позволяет злоумышленнику выполнять SSRF-атаки. Ошибка связана с недостаточной проверкой адресов webhook на стороне сервера.
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных