Заражённые устройства как щит: как вредоносная программа GhostSocks создаёт скрытые каналы для атак

information security
В современном ландшафте киберугроз успех атаки напрямую зависит от способности злоумышленников слиться с фоновым сетевым трафиком. Одной из ключевых тактик для достижения этой цели стало массовое использование

Ограничения Telegram и мобильного интернета в России могут быть смягчены из-за общественного недовольства

Интернет
Власти России рассматривают возможность замедления кампании по ужесточению контроля над интернетом, в особенности в отношении мессенджера Telegram. Согласно данным Bloomberg и Forbes, такое решение связано

Автономный ИИ-агент обнаружил критическую уязвимость в ядре распределённых систем etcd

vulnerability
В сфере информационной безопасности произошло знаковое событие, демонстрирующее растущие возможности искусственного интеллекта. Автономный агент кибербезопасности, разработанный компанией Strix, самостоятельно

Слияние угроз: три китайских кибергруппы одновременно атаковали правительство Юго-Восточной Азии

APT
Специалисты по кибербезопасности обнаружили сложную и хорошо скоординированную кампанию цифрового шпионажа, в которой три различные группы хакеров, связанные с Китаем, одновременно атаковали одну правительственную организацию в Юго-Восточной Азии.

Новые требования Минцифры к провайдерам грозят ростом цен на интернет и консолидацией рынка

минцифры
Минцифры России предложило внести изменения в регулирование интернет-провайдеров, введя для них платное лицензирование и ужесточив требования по подключению к системам технического оснащения для оперативно-разыскных мероприятий (СОРМ).

Критическая уязвимость в SandboxJS позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярной библиотеке SandboxJS, предназначенной для изоляции и безопасного выполнения ненадежного JavaScript-кода.

Скрытая угроза в доверенном ПО: поддельный установщик CPU-Z привёл к утечке данных через виртуальную машину

information security
В мире кибербезопасности часто встречаются случаи, когда злоумышленники маскируют свои атаки под легитимные процессы, однако редкие инциденты демонстрируют столь высокий уровень скрытности и многослойности.

Обнаружена критическая уязвимость в системе событий Kubernetes Argo Events: удалённое повышение привилегий

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном компоненте экосистемы Kubernetes. Речь идёт о платформе для автоматизации рабочих процессов Argo

Критическая уязвимость в CPython ставит под угрозу приложения, обрабатывающие сжатые данные

vulnerability
В мире информационной безопасности обнаружена новая серьёзная угроза, затрагивающая ядро одного из самых популярных языков программирования. В стандартной библиотеке CPython, а именно в модулях для работы

Уязвимость в библиотеке axios: критический риск SSRF-атак из-за обхода правил NO_PROXY

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной JavaScript-библиотеке "axios", широко используемой для выполнения HTTP-запросов.