Безопасность под вопросом: как обычные Linux-инструменты похищают данные в общих средах

information security
Исследователь безопасности Ионуц Черника (Ionuț Cernica) обнажил тревожную уязвимость, скрывающуюся в самой повседневности Linux-систем. В ходе доклада "Тихие утечки: сбор секретов в общих окружениях Linux"

Скрытая Java-угроза SoupDealer обходит системы защиты в атаках на турецкие организации

botnet
Исследователи кибербезопасности обнаружили сложную фишинговую кампанию, нацеленную исключительно на турецкие организации. Зловредный код под названием SoupDealer демонстрирует беспрецедентную способность

Критическая уязвимость в Erlang/OTP SSH активно эксплуатируется в промышленных сетях

information security
Исследователи кибербезопасности подтвердили массовые попытки эксплуатации критической уязвимости (CVE-2025-32433) в SSH-реализации платформы Erlang/Open Telecom Platform (OTP), представляющей угрозу для

Утечка данных Google Ads: Финансово мотивированные хакеры похитили 2,5 млн записей клиентов

information security
Компания Google подтвердила масштабный инцидент с утечкой данных, затронувший клиентов ее рекламной платформы Google Ads. По информации, полученной изданием Cyber Security News от хакерской группы ShinyHunters

Критическая уязвимость в Windows RPC открыла путь для атак подмены серверов

vulnerability
Исследователи кибербезопасности обнаружили опасную уязвимость в протоколе удаленного вызова процедур (RPC) операционной системы Microsoft Windows, позволяющую злоумышленникам манипулировать ключевыми системными

Критические уязвимости в Xerox FreeFlow Core угрожают корпоративным системам печати

vulnerability
Компания Xerox выпустила экстренные обновления безопасности для своего программного обеспечения FreeFlow Core, устраняющие две опасные уязвимости. Эти недостатки, получившие идентификаторы CVE-2025-8355

Новый инструмент SSHamble выявляет критические уязвимости SSH-серверов

information security
Исследователи в области кибербезопасности представили SSHamble - революционный инструмент с открытым исходным кодом, предназначенный для выявления уязвимостей и ошибок конфигурации в реализациях протокола SSH.

Уязвимость в 7-Zip позволяет злоумышленникам записывать файлы и выполнять код

vulnerability
Критическая уязвимость, обнаруженная в популярном архиваторе 7-Zip, ставит под угрозу безопасность миллионов пользователей по всему миру. Уязвимость, получившая идентификатор CVE-2025-55188, позволяет

Новый вредонос Odyssey Stealer атакует пользователей macOS через фишинговую CAPTCHA

Stealer
Исследователи Forcepoint X-Labs обнаружили эскалацию кибератак с использованием техники ClickFix, которая теперь целенаправленно поражает владельцев компьютеров macOS.