GitLab выпустила критические обновления безопасности для устранения шести уязвимостей

vulnerability
GitLab выпустила срочные обновления безопасности для своих платформ Community Edition и Enterprise Edition, устраняющие шесть уязвимостей, которые могли привести к отказам в обслуживании (DoS), подделке

CyberVolk: вымогатель с двойным шифрованием и ложной дешифровкой

ransomware
В мае 2024 года появилась новая группа вымогателей CyberVolk, которая атакует государственные учреждения и критически важную инфраструктуру в различных странах. Эксперты по безопасности провели технический

SAP выпустила критические исправления для уязвимостей в ключевых продуктах

vulnerability
Компания SAP провела ежемесячный день безопасности 9 сентября 2025 года, выпустив исправления для 21 новой уязвимости в своих продуктах и обновив четыре ранее опубликованных бюллетеня безопасности.

SpamGPT: ИИ-инструмент для массовых фишинговых атак появился на теневых форумах

information security
На подпольных хакерских форумах появился новый инструмент для проведения массовых фишинговых атак под названием SpamGPT, который использует искусственный интеллект для автоматизации создания и рассылки вредоносных писем.

Под маской Madgicx Plus: злоумышленники атакуют рекламодателей Meta* через вредоносные расширения Chrome

information security
Команда Cybereason Security Services провела анализ новой кампании с использованием вредоносных расширений для браузера Chrome, которая нацелена на рекламодателей Meta* (Facebook и Instagram).

Kimsuky атакует южнокорейских пользователей с помощью фишинговых писем под видом налоговой службы

APT
Северокорейская хакерская группа Kimsuky, известная своей киберразведывательной деятельностью, продолжает целевые атаки на пользователей Южной Кореи. На этот раз злоумышленники рассылают фишинговые письма

Zoom выпустил критическое обновление безопасности для Windows-клиента и Workplace

vulnerability
Компания Zoom выпустила срочное обновление безопасности для своего клиента на Windows и платформы Workplace, устраняющее несколько уязвимостей. Среди них - критическая уязвимость, которая могла позволить

Цена «бесплатного»: как взломанные плагины WordPress используются для ослабления вашей защиты

information security
Группа анализа угроз Wordfence обнаружила новую вредоносную кампанию, которая наглядно демонстрирует скрытые риски, связанные с использованием «nulled plugins» - взломанных премиум-плагинов, измененных третьими сторонами.

Критические уязвимости в Ivanti Endpoint Manager позволяющая удалённое выполнение кода

vulnerability
Компания Ivanti выпустила экстренное уведомление о безопасности для своих продуктов Endpoint Manager версий 2024 SU3 и 2022 SU8, в котором описаны две уязвимости высокой степени серьезности (CVE-2025-9712 и CVE-2025-9872).