Массовая эксплуатация уязвимостей TrueConf Server: атакующие распространяют вредоносное ПО через подмену клиента

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) распространил предупреждение о масштабной атаке на организации, использующие серверы видеоконференций TrueConf Server.

Фишинговая кампания под видом DocuSign использует JavaScript для автоматической загрузки вредоносных MSI-файлов

phishing
Исследователи кибербезопасности обнаружили новую фишинговую кампанию, которая эксплуатирует бренд и визуальный стиль сервиса электронной подписи DocuSign. Злоумышленники создали поддельные веб-страницы

ФСТЭК обновила перечни оборудования для лицензиатов по технической защите информации

ФСТЭК
ФСТЭК России утвердила новые редакции двух перечней оборудования, необходимого для осуществления лицензируемой деятельности в области защиты конфиденциальной информации.

Odyssey Stealer: глобальная кампания macOS-стилера с заменой криптокошельков и кражей данных

Stealer
Масштабная кампания вредоносного программного обеспечения для macOS, получившая название Odyssey Stealer, охватила более 100 стран. Операторы этой системы систематически захватывают криптовалютные экосистемы

Palo Alto Networks закрыла пять брешей в PAN-OS и Prisma Access Agent

Palo Alto Networks
Palo Alto Networks опубликовала серию бюллетеней о пяти уязвимостях, затрагивающих PAN-OS и агенты Prisma Access. Проблемы охватывают несколько платформ, включая Windows, macOS и Linux.

Исследователи Microsoft раскрыли структуру многокомпонентного бэкдора GigaWiper на Go с функциями шифровальщика и физического уничтожения данных

information security
Корпорация Microsoft в октябре 2025 года зафиксировала серию атак, в ходе которых злоумышленники применяли новый тип вредоносного инструментария. В результате анализа инцидентов специалисты Microsoft Threat

Chrome Web Store обнаружена сеть из 737 поддельных VPN-расширений, перехватывающих трафик пользователей

information security
Кампания по распространению поддельных VPN-расширений охватила 737 позиций в Chrome Web Store. Все они были опубликованы как минимум с 40 аккаунтов разработчиков и в сумме набрали более 75 тысяч установок.

Злоумышленники атакуют гостиничный сектор через LNK-файлы и NodeJS-бэкдор с использованием блокчейна TON

information security
Исследователи LevelBlue Managed Threat Response зафиксировали новую кампанию, направленную против организаций гостиничной отрасли. Атака начинается со спам-письма, содержащего ссылку на Google Share, которая

MongoDB закрыла 25 уязвимостей: среди них перехват ключа кластера и выполнение кода

MongoDB
MongoDB обнаружила и устранила 25 уязвимостей, затрагивающих сервер и официальные драйверы. Одна из самых серьёзных проблем позволяет злоумышленнику с доступом к сети понизить защиту внутренней аутентификации

WebSphere Liberty: обход аутентификации и рост привилегий

IBM WebSphere
В сервере приложений IBM WebSphere Application Server Liberty обнаружены три уязвимости, две из которых имеют высокий уровень угрозы. Наиболее опасная связана с обходом аутентификации: оценка по шкале CVSS достигает 9,4 балла из 10.

Промышленные контроллеры Phoenix Contact: переполнение буфера в PROFINET-сервисе открывает путь к выполнению кода

Phoenix Contact
Некорректная проверка входных данных в прошивке PLCnext затронула десятки моделей промышленных контроллеров Phoenix Contact. Уязвимости позволяют удалённому злоумышленнику без аутентификации вызвать отказ