Новая волна ботнетов: Katana использует руткит и ADB для захвата Android TV-боксов в мощную сеть для DDoS-атак

mirai
Владельцы дешёвых Android TV-приставок стали невольными участниками кибервойны. Их устройства, часто не имеющие сертификации Google и базовой защиты, массово захватываются новым ботнетом Katana, который

Кибермошенники используют скомпрометированные сайты для скрытой доставки программ-вымогателей и стилеров через фейковые капчи

Stealer
Эксперты по информационной безопасности из LevelBlue продолжают раскрывать детали масштабной и изощрённой кампании, в которой злоумышленники используют сеть взломанных легитимных веб-сайтов для скрытой доставки вредоносного ПО.

Уязвимость в библиотеке SandboxJS угрожает безопасности изолированных сред

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил наличие критической уязвимости в популярной библиотеке для создания изолированных сред выполнения кода.

Обнаружена критическая уязвимость в библиотеке libbiosig, угрожающая медицинским системам

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьёзную опасность для систем обработки медицинских данных.

Атака на Android через поддельные ChatGPT и Meta*: фишинг распространяется через легитимный сервис Google

information security
Киберпреступники, ранее сосредоточившиеся на пользователях iOS, расширили спектр целей, переключившись на владельцев устройств Android. В новой кампании злоумышленники используют изощрённую схему, рассылая

Критическая уязвимость в сборщике Rollup угрожает безопасности тысяч проектов

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал информацию о критической уязвимости в популярном сборщике модулей JavaScript Rollup. Уязвимость, получившая идентификатор BDU:2026-04349, связана

Критическая уязвимость в библиотеке basic-ftp для Node.js угрожает удаленным атакам с полным контролем системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьезную опасность для веб-приложений, использующих популярную библиотеку для работы с FTP.

Искусственный интеллект обнаружил критические уязвимости в CUPS, угрожающие безопасности Linux-серверов

linux
В мире информационной безопасности наступает новая эра, где автоматизированные системы становятся ключевыми игроками в поиске слабых мест. Исследователь Асим Вилади Оглу Манизада и его команда агентов

Опасные уязвимости в Windmill и Nextcloud Flow открывают путь для полного захвата систем без пароля

vulnerability
Специалисты по информационной безопасности обнаружили критические уязвимости в платформе для разработчиков Windmill и в продукте Nextcloud Flow, который встраивает её движок.