Критическая уязвимость в библиотеке NVIDIA Merlin Transformers4Rec позволяет удалённое выполнение кода с правами root

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в библиотеке машинного обучения NVIDIA Merlin Transformers4Rec, которая позволяет злоумышленникам выполнять произвольный код с привилегиями root на уязвимых системах.

Хакерская группа COLDRIVER атакует с помощью новой многоступенчатой кампании

APT
В сентябре 2025 года эксперты исследовательского подразделения ThreatLabz компании Zscaler обнаружили новую многоступенчатую кампанию, использующую метод социальной инженерии ClickFix.

Критическая уязвимость в компоненте ksmbd ядра Linux угрожает полным захватом системы

vulnerability
Обнаружена опасная уязвимость в компоненте ksmbd, реализующем сервер SMB в ядре Linux, которая позволяет удаленным злоумышленникам выполнять произвольный код с привилегиями ядра.

Киберпреступники распространяют поддельные расширения для Chrome, маскирующиеся под инструменты искусственного интеллекта

information security
Киберпреступники атакуют пользователей с помощью вредоносных расширений для Chrome под видом инструментов искусственного интеллекта. Эксперты по безопасности предупреждают о новой волне мошеннических дополнений

Киберугрозы нарастают: США, Китай и Индия под прицелом старых уязвимостей

information security
Согласно свежим данным от Starlight Intelligence, датированным 23 сентября 2025 года, в глобальном киберпространстве наблюдается тревожная активность. Группировки злоумышленников активно эксплуатируют

Критическая уязвимость в DNN Platform угрожает административному контролю над сайтами

vulnerability
В системе управления контентом DNN (DotNetNuke) обнаружена опасная уязвимость типа Stored Cross-Site Scripting (XSS), позволяющая злоумышленникам с низкими привилегиями внедрять и выполнять произвольные

Группа Gunra: новая программа-вымогатель с необычной географией атак и тактикой двойного шантажа

ransomware
Появившаяся в апреле 2025 года группа Gunra быстро привлекла внимание специалистов по кибербезопасности своей нестандартной стратегией. В отличие от большинства современных группировок, занимающихся распространением

Кибератака на поставщика HR-услуг могла затронуть данные сотрудников Volvo Group в Северной Америке

Взлом (hacking)
Шведский концерн Volvo Group сообщил о инциденте, связанном с утечкой данных, который произошел в результате программы-вымогателя (ransomware), атаковавшей системы его поставщика кадровых услуг, компании Miljödata.

Индикаторы компрометации ботнета Mirai (обновление за 25.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Китайские хакерские группы используют общие инструменты для атак на телекоммуникационный сектор Азии

information security
Эксперты Cisco Talos раскрыли детали продолжающейся кампании кибершпионажа, нацеленной на телеком и промышленные компании в Центральной и Южной Азии. Расследование выявило использование нового варианта