Блокнот Windows 11 получит бесплатные ИИ-функции для написания и суммирования текста

windows 11
Корпорация Microsoft анонсировала масштабное обновление для классического приложения «Блокнот» в Windows 11, наделив его возможностями искусственного интеллекта для работы с текстом.

Крупнейшая атака на цепочку поставок: более 500 пакетов npm скомпрометированы в кампании "Shai-Hulud"

information security
Обнаружена масштабная кампания по компрометации пакетов, получившая название Shai-Hulud. Изначально злонамеренное обновление было распространено через более чем 40 пакетов, включая критически важный @ctrl/tinycolor

Критические уязвимости в Jenkins: эксперты рекомендуют срочное обновление

vulnerability
В системе непрерывной интеграции Jenkins обнаружен комплекс серьезных уязвимостей, позволяющих злоумышленникам осуществлять удаленные атаки с целью нарушения работоспособности систем, манипуляции данными

Критические уязвимости в Suricata: выпущены экстренные обновления безопасности

vulnerability
Французский центр реагирования на компьютерные инциденты CERT-FR опубликовал экстренное предупреждение о множественных уязвимостях в системе обнаружения вторжений Suricata.

Киберразведка: как один твит привёл к раскрытию масштабной кампании Magecart

information security
Исследование кибербезопасности, начавшееся с единственного сообщения в социальной сети, привело к обнаружению сложной кампании веб-скимминга, связанной с группировкой Magecart.

Обнаружена уязвимость нулевого дня в роутерах TP-Link, позволяющая удалённое выполнение кода

vulnerability
Исследователи кибербезопасности выявили критическую уязвимость нулевого дня в роутерах TP-Link, которая позволяет злоумышленникам обходить защиту рандомизации размещения адресного пространства (ASLR) и выполнять произвольный код удалённо.

Уязвимость в Greenshot позволяет локальное выполнение вредоносного кода

vulnerability
В популярной утилите для создания скриншотов Greenshot обнаружена критическая уязвимость безопасности, позволяющая локальным злоумышленникам выполнять произвольный вредоносный код в рамках доверенного процесса приложения.

Критическая уязвимость в сетевых устройствах WatchGuard позволяет удалённое выполнение кода

vulnerability
WatchGuard выпустила экстренное уведомление о критической уязвимости в своей линейке сетевых устройств безопасности Firebox. Уязвимость, получившая идентификатор CVE-2025-9242, затрагивает компонент iked

Google выпустила экстренное обновление Chrome для устранения активно используемой уязвимости нулевого дня

vulnerability
Компания Google выпустила срочное обновление безопасности для браузера Chrome, устраняющее четыре критические уязвимости, включая одну уязвимость нулевого дня (zero-day), которая уже активно эксплуатируется злоумышленниками в реальных атаках.

Киберугрозы в реальном времени: США, Сингапур и Южная Корея под прицелом хакеров

information security
Согласно данным Starlight Intelligence от 17 сентября 2025 года, три страны - США, Сингапур и Южная Корея - стали основными мишенями для кибератак различной степени сложности.