Apple распространяет критическое обновление iOS 18.7.7 для нейтрализации уязвимости DarkSword и 15 других опасных ошибок

Apple
Компания Apple официально расширила выпуск обновлений безопасности iOS 18.7.7 и iPadOS 18.7.7 для защиты пользователей от критической веб-угрозы, известной как эксплойт DarkSword.

Выпущен критический патч для OpenSSH 10.3: устранена опасная уязвимость внедрения команд оболочки

OpenSSH
Проект OpenSSH, являющийся эталонной реализацией протокола SSH 2.0 для обеспечения зашифрованных коммуникаций, выпустил крупное обновление. Версии 10.3 и её портативный вариант 10.

Уязвимости в камерах TP-Link Tapo угрожают физической безопасности: обновление прошивки стало критически важным

TP-Link
Безопасность частных домов и коммерческих объектов все чаще зависит от цифровых стражей - IP-камерах видеонаблюдения. Однако их надежность может быть подорвана изнутри, если в прошивке устройства скрываются критические уязвимости.

Иранские хакеры используют Telegram для слежки за диссидентами: ФБР раскрывает детали кампании

information security
Федеральное бюро расследований США (ФБР) опубликовало экстренное предупреждение о продолжающейся многолетней кибершпионской кампании, которую проводят оперативники Министерства разведки и национальной безопасности Ирана.

Критическая уязвимость в ShareFile угрожает тысячам компаний: обнаружен путь к полному захвату серверов

Progress ShareFile
Информационная безопасность корпоративного файлообмена вновь оказалась под прицелом. Исследователи из watchTowr Labs раскрыли цепочку критических уязвимостей в программном обеспечении Progress ShareFile

Критическая уязвимость в FortiClient EMS: тысячи серверов управления под угрозой полного захвата

FortiClient Enterprise Management Server (EMS)
Специалисты по кибербезопасности обратились с экстренным предупреждением к организациям, использующим сервер централизованного управления FortiClient Enterprise Management Server (EMS) от компании Fortinet.

Критическая уязвимость в Dgraph угрожает полным захватом систем: неавторизованная команда открывает доступ к данным и серверам

dgraph
В мире распределенных баз данных на основе графов обнаружена опасная уязвимость, позволяющая удаленным злоумышленникам без каких-либо учетных данных получить полный контроль над серверами.

Кибермошенники используют поисковую оптимизацию для заражения macOS через фейковые PDF и троянец MacSync Stealer

Stealer
В мире информационной безопасности для macOS наступила новая тревожная фаза. Исследователи компании CloudSEK обнаружили сложную многоступенчатую цепочку доставки вредоносного ПО, которая использует манипуляцию

Уязвимость в текстовом редакторе Vim позволяет выполнить произвольные команды через вредоносный файл

vim
В мире кибербезопасности даже проверенные временем инструменты, десятилетиями считавшиеся надёжными, могут стать источником серьёзной угрозы из-за одной критической ошибки.