SarangTrap: Как злоумышленники используют фальшивые приложения для знакомств, чтобы красть личные данные и шантажировать жертв

phishing
В последние недели команда zLabs обнаружила масштабную кампанию вредоносного ПО под названием SarangTrap, нацеленную на пользователей мобильных устройств как на Android, так и на iOS.

Кибермошенники эксплуатируют геополитический кризис: фишинг под видом эвакуационных рейсов

phishing
В июне 2025 года, на фоне эскалации конфликта между Израилем и Ираном, киберпреступники воспользовались паникой среди гражданского населения, запустив фишинговую кампанию, маскирующуюся под предложение срочной эвакуации.

Китайские хакеры атаковали данные о ядерном оружии США через уязвимость в SharePoint

security
Китайские хакеры, воспользовались ранее неизвестной уязвимостью в SharePoint, чтобы атаковать критические инфраструктурные объекты США, включая Национальное управление ядерной безопасности (NNSA).

Критические уязвимости в Synology BeeDrive для Windows позволяют хакерам выполнять вредоносный код

vulnerability
Synology выпустила срочное предупреждение о безопасности, касающееся критических уязвимостей в десктопном приложении BeeDrive для Windows, которые могут позволить злоумышленникам выполнять произвольный

Новая волна криптомайнинга Soco404: злоумышленники используют поддельные страницы ошибок для скрытия вредоносного кода

information security
Исследователи компании Wiz Research обнаружили новую версию масштабной кампании по криптомайнингу, получившую название Soco404. Атака отличается использованием поддельных страниц с ошибкой 404, куда злоумышленники встраивают вредоносные нагрузки.

Критическая уязвимость в JavaScript-библиотеке form-data угрожает безопасности тысяч приложений

vulnerability
Обнаружена критическая уязвимость в популярной JavaScript-библиотеке form-data, которая используется для работы с multipart/form-data в HTTP-запросах. Ошибка, получившая идентификатор CVE-2025-7783, позволяет

Windows 11 представляет "Черный экран смерти" и автоматическое восстановление: революция в стабильности системы

Quick Machine Recovery
Microsoft продолжает совершенствовать операционную систему Windows 11, представив кардинально обновленный интерфейс аварийного завершения работы. Вместо классического "Синего экрана смерти" (BSOD) теперь

Опасные уязвимости в Chrome позволяют хакерам получить полный контроль над системой

vulnerability
Google выпустил экстренное обновление безопасности для браузера Chrome, устраняющее критические уязвимости, которые могут позволить злоумышленникам получить полный контроль над компьютерами пользователей.

Mozilla выпускает Firefox 141 с критическими исправлениями безопасности - обновляйтесь немедленно

vulnerability
Компания Mozilla представила новую версию браузера Firefox 141, которая устраняет целый ряд серьезных уязвимостей, включая критические ошибки, связанные с управлением памятью, а также менее опасные, но

Xmlrpc.php: Как одна Брутфорс-Атака на WordPress может "Положить" Ваш сервер (И что делать)

information security
Атака брутфорс через xmlrpc.php - это не только угроза взлома, но и скрытая атака на отказ в обслуживании (DoS) для вашего WordPress сайта. Почему? Функция system.