Северокорейская хакерская группа Konni использует поддельные политические документы в новой вредоносной кампании

APT
Эксперты по кибербезопасности выявили новую вредоносную кампанию, связанную с северокорейской хакерской группой Konni. Злоумышленники распространяют троянскую программу, маскирующуюся под аналитический

Apache Airflow устранил уязвимости, приводящие к утечке учетных данных

vulnerability
В популярном фреймворке для оркестрации рабочих процессов Apache Airflow были обнаружены и исправлены две отдельные уязвимости, которые могли привести к раскрытию конфиденциальных учетных данных.

Google выпускает срочный патч для Chrome: устранена опасная уязвимость в движке V8

vulnerability
Компания Google начала планомерный выпуск обновления для стабильной версии браузера Chrome. Новые сборки под номерами 144.0.7559.96 и .97 для платформ Windows, macOS и Linux содержат критический патч

Взгляд Медузы: злоумышленники используют RMM-инструменты в атаках вымогателей и как их обнаружить

ransomware
Группа Medusa, предоставляющая услуги ransomware-as-a-service (RaaS), к началу 2026 года вошла в десятку наиболее активных операторов программ-вымогателей. По данным совместного консультативного сообщения

WPair Scanner: инструмент для выявления критической уязвимости WhisperPair в протоколе Google Fast Pair

WPair
Сообщество исследователей кибербезопасности получило в распоряжение новый инструмент под названием WPair Scanner. Это открытое приложение для Android позволяет обнаруживать и тестировать устройства, уязвимые к CVE-2025-36911.

Обнаружена критическая уязвимость в telnetd из GNU InetUtils, позволяющая удалённый вход под root без пароля

vulnerability
В сервере telnetd, входящем в пакет GNU InetUtils, обнаружена серьёзная уязвимость. Она позволяет удалённому злоумышленнику аутентифицироваться на сервере под любым пользователем, включая суперпользователя root, без знания пароля.

Обнаружена уязвимость в процессорах AMD EPYC: злонамеренный гипервизор может повредить указатель стека защищённой виртуальной машины

vulnerability
Компания AMD опубликовала информацию об уязвимости в своих серверных процессорах EPYC. Проблема, получившая идентификатор CVE-2025-29943, связана с некорректным контролем доступа в рамках технологии безопасности

Группировка DragonForce: новый игрок на арене вымогателей, строящий империю на чужом коде

ransomware
Киберпреступный ландшафт продолжает пополняться новыми угрозами, которые часто возникают не на пустом месте, а путем адаптации и комбинирования уже существующих вредоносных инструментов.

Новый вор для macOS MonetaStealer использует искусственный интеллект и обходит детектирование

Stealer
Специалисты по кибербезопасности из компании Iru обнаружили новую вредоносную программу для macOS, получившую название MonetaStealer. Этот вор данных, находящийся на ранней стадии разработки, активно использует

Бесплатные «конвертеры» файлов: злоумышленники превращают легальный софт в трояны для удаленного доступа

information security
В последние месяцы специалисты по кибербезопасности отмечают всплеск скоординированных кампаний по распространению вредоносного ПО. Все они начинаются с вредоносной рекламы на легитимных сайтах, которая