Шпионское ПО Predator научилось обходить индикаторы записи в iOS: технический анализ Jamf Threat Labs

information security
Исследователи из Jamf Threat Labs раскрыли ранее неизвестные технические механизмы, которые использует коммерческое шпионское ПО Predator для скрытого наблюдения через камеру и микрофон на устройствах

ФСТЭК выпустил исчерпывающие рекомендации по борьбе с типовыми уязвимостями в ИТ-инфраструктуре

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) обобщила опыт реагирования на инциденты информационной безопасности за 2024-2025 годы. По результатам анализа были выявлены повторяющиеся

Критическая уязвимость в Node.js позволяет удаленно выполнять произвольный код

vulnerability
В популярной программной платформе Node.js выявлена новая критическая уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2026-01353.

Атака «Серебряной лисицы»: Троянец замаскированный пакет китайского языка для Telegram крадёт данные

remote access Trojan
Специалисты компании Huorong обнаружили новую активность киберпреступной группировки, известной под названием Silver Fox (Серебряная лисица). Злоумышленники распространяют вредоносное ПО, маскируя его

Критическая уязвимость в платформе n8n: угроза удалённого выполнения кода для систем автоматизации и ИИ

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярной платформе с открытым исходным кодом для автоматизации рабочих процессов n8n.

Обнаружена критическая уязвимость в Cisco Meeting Management, позволяющая удалённо выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в платформе для видеоконференций Cisco Meeting Management. Данная уязвимость, получившая идентификаторы BDU:2026-01286

Опасная уязвимость в ingress-nginx угрожает безопасности кластеров Kubernetes

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая серьёзная уязвимость, затрагивающая популярный контроллер входящего трафика для кластеров Kubernetes - ingress-nginx.

Банковский троян Anatsa проник в Google Play под видом читалки документов

remote access Trojan
На официальном магазине приложений Google Play обнаружено вредоносное приложение, маскирующееся под легитимную программу для чтения документов. По данным исследователей из ThreatLabz, оно функционирует

Обнаружена критическая уязвимость в ядре Linux, угрожающая популярным дистрибутивам

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость, затрагивающая ядро операционной системы Linux. Проблема, получившая идентификаторы BDU:2026-01341 и CVE-2022-49938

Уязвимость в ядре Linux угрожает безопасности Bluetooth-соединений

vulnerability
Банк данных угроз безопасности информации (BDU) обновил свою базу, добавив запись об опасной уязвимости в ядре операционной системы Linux. Эта проблема, зарегистрированная под идентификатором BDU:2026-01343