ZMap - быстрый сетевой сканер с открытым исходным кодом

kali linux
ZMap - это быстрый сетевой сканер с открытым исходным кодом, предназначенный для исследования сети в масштабах всего Интернета. На обычном настольном компьютере с гигабитным Ethernet-подключением ZMap

Новая волна фишинговых атак: злоумышленники используют тему SPID для кражи данных

phishing
CERT-AGID сообщил о новой серии фишинговых атак, нацеленных на пользователей системы SPID (Sistema Pubblico di Identità Digitale). После недавней волны подобных инцидентов злоумышленники вновь активизировались

Брутфорс через xmlrpc.php: Инструмент массового взлома WordPress

information security
Мониторинг безопасности WordPress постоянно выявляет прямую связь между брутфорс-атаками и аномальной активностью у файла xmlrpc.php. Изначально созданный для удаленного управления, этот интерфейс превратился

GitLab устранил критические уязвимости, позволяющие злоумышленникам выполнять вредоносные действия через инъекцию контента

vulnerability
Компания GitLab выпустила важные обновления безопасности, устраняющие четыре уязвимости, включая критическую XSS-уязвимость, которая позволяла злоумышленникам выполнять действия от имени пользователей через инъекцию вредоносного контента.

Rhadamanthys Infostealer атакует через ClickFix: как злоумышленники обманывают пользователей и крадут данные

Stealer
В мире кибербезопасности появилась новая угроза, связанная с возвращением модульного инфостилера Rhadamanthys. Впервые обнаруженный в 2022 году, этот вредоносный инструмент теперь использует изощренный

Мошенники заработали $500 000 на вредоносном расширении для Cursor AI: как блокчейн-разработчики стали жертвами поддельного пакета

information security
В последние годы атаки с использованием вредоносных пакетов в открытых репозиториях стали одной из наиболее распространённых угроз в кибербезопасности. Несмотря на повышенное внимание исследователей, злоумышленники

Опасные уязвимости в оборудовании Ruckus Wireless угрожают безопасности корпоративных Wi-Fi сетей

vulnerability
Критические уязвимости, обнаруженные в программном обеспечении для управления беспроводными сетями Ruckus Wireless, представляют серьезную угрозу для корпоративных инфраструктур.

"ClickFix": Как хакеры заставляют жертв самих запускать вредоносные команды

information security
В 2025 году киберпреступники активно используют новую тактику социальной инженерии под названием ClickFix, которая позволяет им обходить традиционные системы защиты.

Уязвимость в системе найма McDonald’s: миллионы соискателей под угрозой из-за пароля "123456"

information security
Крупный скандал в сфере информационной безопасности разразился вокруг McDonald’s после того, как исследователи обнаружили критическую уязвимость в системе искусственного интеллекта, отвечающей за подбор персонала.

"Opossum": Новая атака, нарушающая безопасность TLS путем внедрения вредоносных сообщений

information security
Исследователи кибербезопасности обнаружили новую угрозу, способную подорвать защищенные соединения в протоколе TLS (Transport Layer Security). Атака, получившая название "Opossum", использует уязвимости