Индикаторы компрометации ботнета Mirai (обновление за 04.02.2026)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Google закрывает две критические уязвимости в Chrome, угрожающие удалённым выполнением кода

vulnerability
Компания Google выпустила 3 февраля 2026 года обновление Stable Channel для браузера Chrome версий 144.0.7559.132 и .133. Это обновление устраняет две уязвимости высокой степени опасности, которые могли

Критическая уязвимость в SolarWinds Web Help Desk внесена в каталог активно используемых угроз CISA

vulnerability
Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) добавило недавно раскрытую уязвимость CVE‑2025‑40551, затрагивающую продукт SolarWinds Web Help Desk (WHD), в свой каталог известных

Злоумышленники используют AWS WorkMail для обхода защитных механизмов и рассылки фишинга из облака жертв

information security
Компания Rapid7, специализирующаяся на кибербезопасности, раскрыла детали инцидента, в ходе которого злоумышленники использовали скомпрометированные учетные данные AWS для развертывания фишинговой инфраструктуры.

Microsoft начинает исторический отказ от уязвимого протокола NLTML в Windows

microsoft
Корпорация Microsoft предпринимает масштабный шаг по укреплению безопасности своей операционной системы, начав официальный процесс отказа от устаревшего протокола аутентификации NTLM (NT LAN Manager).

Кросс-платформенный троян на Python демонстрирует тревожную эффективность и широкий функционал

remote access Trojan
В современном цифровом мире кибератаки становятся все более распространенными и технически сложными. Особую озабоченность экспертов по безопасности вызывают угрозы, использующие популярные скриптовые языки

ASUS удаляет проблемный инструмент: Функция File Shredder исключена из Business Manager из-за критической уязвимости

vulnerability
Компания ASUS приняла радикальное решение в ответ на обнаружение критической уязвимости в своем программном обеспечении для бизнеса. Вместо выпуска исправления уязвимость CVE-2025-13348 в ASUS Business

Критические уязвимости в Django угрожают веб-приложениям атаками DoS и SQL-инъекциями

vulnerability
Фонд программного обеспечения Django выпустил экстренные обновления безопасности для устранения шести критических уязвимостей в популярном веб-фреймворке Python.

Уязвимость в Ingress-NGINX угрожает безопасности кластеров Kubernetes

vulnerability
В популярном компоненте для управления сетевым трафиком в средах Kubernetes, ingress-nginx controller, обнаружена опасная уязвимость. Она позволяет злоумышленникам выполнять произвольный код и получать

Анализ угроз 2025: Троян Silver Fox наращивает техническую сложность атак через поддельные приложения

remote access Trojan
В 2025 году троянская программа Silver Fox, известная своей активностью в регионе Азиатско-Тихоокеанского региона, продолжила совершенствовать свои методы распространения и сокрытия.