Новая вариация атаки ClickFix использует WebDAV и rundll32 для скрытой доставки вредоносных программ

information security
Исследователи в области кибербезопасности зафиксировали значительную эволюцию социально-инженерной техники ClickFix, которая представляет растущую угрозу для организаций, чрезмерно полагающихся на мониторинг скриптовых активностей.

Уязвимости возрастом до 25 лет устранены в X.Org Server и XWayland: угроза повышения привилегий и удалённого выполнения кода

vulnerability
Разработчики экосистемы X Window System, фундаментальной графической подсистемы для Unix-подобных операционных систем, выпустили критические обновления безопасности.

В Ivanti Neurons для ITSM обнаружены уязвимости, позволяющие сохранять доступ к системе после блокировки учётной записи

vulnerability
Компания Ivanti выпустила экстренное уведомление по безопасности, в котором описала две уязвимости средней степени опасности, обнаруженные в её платформе для управления ИТ-услугами Neurons for IT Service Management (ITSM).

Fortinet закрывает 11 уязвимостей в своих корпоративных продуктах: две критические угрозы обнаружены в FortiSandbox

Fortinet
Компания Fortinet выпустила масштабный пакет обновлений безопасности, устраняющий 11 недавно обнаруженных уязвимостей в ряде своих ключевых корпоративных решений.

Microsoft выпустила масштабные апрельские обновления безопасности: закрыто 168 уязвимостей, включая активно эксплуатируемый нулевой день

Microsoft Patch Tuesday
Второй вторник апреля 2026 года стал знаковым для специалистов по информационной безопасности по всему миру. Компания Microsoft опубликовала ежемесячный пакет исправлений, который оказался одним из самых объемных за последние годы.

Атака на военные структуры: злоумышленники используют фишинг под прикрытием учений НАТО и оборонных выставок

phishing
Исследователи кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили целенаправленную кампанию против военных организаций, в рамках которой используются тщательно подготовленные

Ожидания роста цен на интернет до 30% оказались ложными, заявил глава TelecomDaily

Интернет
Утренняя новость о возможном резком подорожании домашнего интернета в России оказалась недостоверной. Генеральный директор исследовательского агентства TelecomDaily Денис Кусков опроверг распространённые

Уязвимость в популярной библиотеке LiteLLM стала вектором для комплексной атаки на облачные среды и Kubernetes

information security
Атаки на цепочки поставок программного обеспечения продолжают оставаться одной из наиболее серьёзных и растущих угроз в киберпространстве. Вместо прямого нападения на конечную цель злоумышленники всё чаще

Киберщит для каждого: 10 правил цифровой гигиены, которые закрывают 90% угроз сегодня

10 правил цифровой гигиены
Жизнь современного человека плотно переплетена с цифровым пространством. Мы общаемся в мессенджерах, покупаем через приложения, храним рабочие документы в облаке и даже получаем государственные услуги, не выходя из дома.

Крупный бренд Xiaomi стал мишенью для изощрённой фишинговой кампании, имитирующей корпоративные HR-уведомления

phishing
В мире информационной безопасности давно известно простое правило: чем популярнее бренд, тем чаще его имитируют злоумышленники в попытках обмана пользователей. Эта аксиома вновь подтвердилась на примере