Критическая уязвимость в FreeBSD позволяет сбежать из изолированной среды и захватить хост-систему

vulnerability
В мире операционных систем, построенных на базе UNIX, технология изоляции процессов долгое время считалась одной из фундаментальных основ безопасности. Однако недавно обнаруженная критическая уязвимость

Новый таргетированный вредонос для macOS распространяется через Google Ads и легитимные платформы

Stealer
Пользователи операционной системы macOS всё чаще становятся мишенями для изощрённых кампаний социальной инженерии, которые эксплуатируют доверие к популярным онлайн-сервисам.

Фишинг в корпоративных календарях: Злоумышленники крадут учётные данные через поддельные приглашения Microsoft и Google

phishing
Внимание к деталям при планировании встреч становится не просто вопросом деловой этики, а критически важным элементом информационной безопасности. Эксперты Cofense Phishing Defense Center обнаружили новую

Гибридные мошеннические схемы: Вредоносная реклама и «откорм свиней» объединились с помощью AI-ботов

phishing
За последние месяцы специалисты по кибербезопасности наблюдают рост изощренных кампаний мошенничества с криптовалютными инвестициями, которые объединяют две ранее самостоятельные модели: вредоносную рекламу

Wireshark закрыл критические уязвимости: обновление до версии 4.6.4 стало обязательным для аналитиков безопасности

vulnerability
Проект Wireshark, фундаментальный инструмент для анализа сетевого трафика, выпустил критическое обновление безопасности. Версия 4.6.4 устраняет несколько опасных уязвимостей, способных привести к отказу

Критическая уязвимость в маршрутизаторах Juniper PTX позволяет удалённо получить полный контроль над устройством

vulnerability
Безопасность критически важной сетевой инфраструктуры вновь оказалась под угрозой. Компания Juniper Networks экстренно выпустила внеплановый бюллетень безопасности, предупреждая о выявлении опасной уязвимости

Гибридная инфраструктура даркнет-маркетплейса Kraken: как публичные домены стали шлюзом к скрытым сервисам

information security
Анализ последних данных разведки угроз показал значительный сдвиг в операционной модели крупных даркнет-платформ. Речь идёт о переходе от полностью скрытых сервисов (onion-сервисов) к гибридной архитектуре

Критические уязвимости в Ivanti EPMM активно эксплуатируются для удалённого контроля над корпоративными мобильными устройствами

information security
В январе 2026 года в центре внимания сообщества информационной безопасности оказались две критические уязвимости нулевого дня в системе управления корпоративными мобильными устройствами Ivanti Endpoint Manager Mobile (EPMM).

CRESCENTHARVEST: Новый инструмент цифрового шпионажа использует протесты в Иране для кражи данных

information security
Исследовательское подразделение по киберугрозам компании Acronis (Acronis TRU) обнаружило целенаправленную вредоносную кампанию, получившую название CRESCENTHARVEST.