Экстренное обновление Chrome устраняет критические уязвимости для выполнения произвольного кода

vulnerability
Компания Google выпустила критически важное обновление безопасности для своего браузера Chrome, направленное на устранение шести уязвимостей. Три из них имеют высокий уровень опасности и потенциально позволяют

Новая Zero-Click-уязвимость обходит патч Microsoft, подвергая риску учетные данные Windows

vulnerability
Исследователи безопасности из Cymulate Research Labs обнаружили критическую уязвимость нулевого дня, приводящую к утечке учетных данных NTLM, которая успешно обходит официальное исправление Microsoft для CVE-2025-24054.

Критическая уязвимость в FortiWeb позволяет злоумышленникам выдавать себя за любого пользователя

vulnerability
Исследователи кибербезопасности выявили критическую уязвимость в веб-брандмауэре FortiWeb от компании Fortinet, позволяющую неавторизованным злоумышленникам полностью обходить аутентификацию и получать

Исследователи раскрыли механизм MFA-резистентного фишингового набора PoisonSeed

phishing
Исследователи кибербезопасности из NVISO опубликовали детальный анализ фишингового набора, используемого хакерской группировкой PoisonSeed. Технология, остающаяся активной с апреля 2025 года, демонстрирует

Эксперты Cisco Talos обнаружили новую модульную вредоносную платформу PS1Bot, распространяемую через malvertising

Stealer
Специалисты Cisco Talos выявили масштабную вредоносную кампанию, действующую с начала 2025 года и распространяющую многоступенчатый фреймворк PS1Bot. Зловред, реализованный на PowerShell и C#, демонстрирует

Уязвимость в WinRAR эксплуатировалась двумя хакерскими группами в целевых атаках

information security
Компания WinRAR выпустила критическое обновление для устранения опасной уязвимости в своем популярном архиваторе, которая уже активно использовалась двумя разными группами киберпреступников в целевых атаках

Критическая уязвимость в Jenkins: 1 500 серверов под угрозой удаленного выполнения кода

vulnerability
Опасная уязвимость в популярном плагине для системы непрерывной интеграции Jenkins подвергает риску тысячи серверов по всему миру. Уязвимость CVE-2025-53652, изначально оцененная как средняя по опасности

Curly COMrades: Хакеры атакуют ключевые структуры Грузии и Молдовы

APT
Специалисты Bitdefender Labs выявили новую группу киберпреступников целенаправленно атакующую государственные и энергетические объекты в зонах геополитической напряженности.