Критическая уязвимость в популярной библиотеке Axios угрожает безопасности веб-приложений

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил и опубликовал подробности о критической уязвимости в библиотеке Axios, широко используемой для выполнения HTTP-запросов в JavaScript-приложениях.

Критическая уязвимость в Cisco Webex позволяла злоумышленникам выдавать себя за любого сотрудника

Cisco Webex
Компания Cisco выпустила срочное предупреждение для организаций по всему миру, объявив об обнаружении критической уязвимости в своей платформе для видеоконференций и коммуникаций Webex.

Критическая уязвимость в Cisco ISE угрожает сетевым политикам безопасности: требуется срочное обновление

Cisco Identity Services Engine (ISE)
Инфраструктура корпоративной сетевой безопасности по всему миру столкнулась с новой серьёзной угрозой. Компания Cisco выпустила экстренное уведомление о безопасности, предупреждая о двух только что обнаруженных

Браузер Chrome сохраняет уязвимые для слежки поверхности: отпечатки браузера и утечки в заголовках HTTP обходят защиту от куки

security
Новое техническое исследование приватности браузера Google Chrome показывает, что современное отслеживание пользователей в интернете перестало зависеть исключительно от куки-файлов.

Учёные раскрыли изощрённую атаку через пакет PyPI, маскирующийся под AI-прокси и крадущий запросы разработчиков

information security
В мире открытого программного обеспечения для Python (PyPI) обнаружен новый образец высококачественной социальной инженерии, нацеленный на разработчиков, работающих с искусственным интеллектом.

Сеть под тотальным контролем: в IETF представлен спорный проект протокола IPv8

Интернет
Internet Engineering Task Force (IETF), ключевой организации по разработке интернет-стандартов, появился черновик спецификации протокола IPv8. Документ, представленный компанией One Limited, предлагает

Владельцы трансграничных каналов согласовали с Минцифры мораторий на их расширение для давления на VPN

Интернет
Крупнейшие операторы связи и владельцы инфраструктуры добровольно ограничили расширение пропускной способности каналов, идущих из России за рубеж. Это решение, согласованное под эгидой Минцифры, направлено

Злоумышленники используют тему войны для рассылки фишинга под видом экстренных правительственных оповещений

phishing
В современном мире информационные угрозы всё чаще становятся инструментом гибридного воздействия, эксплуатируя глобальную нестабильность и страх. Очередным подтверждением этой тенденции стала массовая

Уязвимость RedSun в Windows Defender: антивирус может стать инструментом повышения привилегий

В мире информационной безопасности нередки парадоксальные ситуации, когда защитный механизм, призванный блокировать угрозы, сам становится их источником. Именно такую историю рассказывает новое исследование

Киберпреступники наводнили Reddit поддельными взломанными версиями TradingView, распространяя ворующие данные программы-вымогатели

Stealer
Социальная сеть Reddit стала ключевой площадкой для масштабной и высокоорганизованной кампании по распространению вредоносного программного обеспечения, нацеленной на трейдеров и инвесторов.