Захваченное расширение Chrome: легитимный инструмент стал каналом доставки программ-вымогателей и похитителя учётных данных

information security
В экосистеме информационной безопасности угроза, исходящая от скомпрометированных расширений для браузеров, давно перестала быть теоретической. Однако недавний инцидент с расширением ShotBird демонстрирует

Уязвимость в продуктах Citrix угрожает корпоративным сетям: обнаружена критическая ошибка синхронизации

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в ключевых сетевых продуктах компании Citrix. Речь идёт об ошибке, получившей идентификаторы BDU:2026-03525 и CVE-2026-4368.

Обнаружена критическая уязвимость в JetBrains YouTrack, позволяющая обойти авторизацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном программном средстве для управления проектами и задачами YouTrack от компании JetBrains.

Обнаружена серия критических уязвимостей в контроллере Kubernetes ingress-nginx

vulnerability
В Банке данных угроз безопасности информации (БДУ) были зарегистрированы три серьёзные уязвимости в популярном компоненте для управления входящим трафиком в кластерах Kubernetes - контроллере ingress-nginx.

GlassWorm атакует разработчиков через цепочки расширений VS Code, маскируя вредоносный код в обновлениях

information security
Кампания вредоносного ПО GlassWorm, нацеленная на разработчиков программного обеспечения, сделала опасный шаг в сторону большей скрытности и масштабируемости. Вместо прямого размещения вредоносного кода

Критическая уязвимость в решениях Citrix позволяет злоумышленникам обходить механизмы безопасности

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярных сетевых продуктах компании Citrix. Уязвимость, получившая идентификатор BDU:2026-03524 (CVE-2026-3055), затрагивает

Обнаружена критическая уязвимость в Microsoft 365 Copilot, угрожающая корпоративным данным

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в интеллектуальном помощнике Microsoft 365 Copilot. Идентифицированная под номером BDU:2026-03516 и общеизвестным

Новый виток атак: телефонное мошенничество за минуты открывает доступ к корпоративным данным

information security
Индустрия кибербезопасности столкнулась с новой волной высокоэффективных атак, где главным инструментом злоумышленников стал не сложный эксплойт, а обычный телефонный звонок.

Переменные среды Windows (CMD)

windows 11
Очень часто при написании скриптов приходится использовать различные системные пути, которые отличаются на каждом компьютере, к примеру при распространении скриптом с помощью групповых политик, для создании

Уязвимость в клиенте IDrive для Windows открывает путь к полному контролю над системой

idrive
В сфере облачных технологий безопасность инструментов для резервного копирования является критически важной, поскольку они часто имеют глубокий доступ к данным и системе.