Мошенники создали фишинговый сайт под видом портала МВД Италии для кражи данных мигрантов

phishing
Эксперты по кибербезопасности из итальянского государственного компьютерного CERT-AGID (Computer Emergency Response Team) обнаружили и предупредили о новой фишинговой кампании, нацеленной на иностранных граждан в Италии.

Argus v2.0: Python-инструментарий для сбора разведданных объединяет 135 модулей

Argus
В мире информационной безопасности представлена новая версия открытого инструментария для разведки - Argus v2.0. Этот написанный на Python набор средств, созданный исследователем из Туниса под псевдонимом

VoidLink: новый скрытный фреймворк для вредоносных программ, нацеленный на облачные Linux-системы

information security
Исследователи кибербезопасности обнаружили ранее неизвестный, высокоразвитый фреймворк для вредоносных программ под названием VoidLink. Этот инструмент, написанный на языке Zig, специально разработан для

Новая уязвимость в Kerberos угрожает корпоративным сетям Windows через манипуляции DNS

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в механизме аутентификации Kerberos в операционных системах Windows. Эта уязвимость, получившая идентификатор CVE-2026-20929

Go 1.25.6 и 1.24.12 закрывают шесть критических уязвимостей, включая угрозы RCE и DoS

vulnerability
Команда разработчиков языка Go выпустила минорные обновления версий 1.25.6 и 1.24.12. Эти релизы, соответствующие политике безопасности проекта, устраняют шесть серьезных уязвимостей.

Критическая уязвимость в Cisco Email Security: угроза удаленного выполнения команд под root

vulnerability
Компания Cisco подтвердила факт продолжающейся кибератаки на свои устройства Cisco Secure Email Gateway и Cisco Secure Email and Web Manager. Злоумышленники используют критическую уязвимость для выполнения

Уязвимости в аудиокодеках: автоматическая транскрипция SMS расширила поверхность атак на Android

vulnerability
Исследователи из команды Google Project Zero обнародовали детали полной цепочки эксплуатации уязвимостей нулевого клика (zero-click), затрагивающей смартфоны Google Pixel 9.

Обход аутентификации в Windows Admin Center угрожает всей инфраструктуре Azure в рамках тенанта

vulnerability
Исследователи из Cymulate Research Labs обнаружили критическую уязвимость обхода аутентификации в реализации единого входа (Single Sign-On) через Azure AD для Microsoft Windows Admin Centre (WAC).

В Японии выявлена активность более десятка вредоносных серверов управления

information security
По результатам еженедельного расследования угроз, специалисты по кибербезопасности обнаружили на территории Японии тринадцать активных серверов командования и управления, известных как C2 (command and control).

Уязвимость в FortiSIEM угрожает SOC: критические системы под угрозой через TCP-запросы

vulnerability
Компания Fortinet выпустила экстренные обновления для своего решения класса SIEM (Security Information and Event Management) - FortiSIEM. Причина - обнаруженная критическая уязвимость, позволяющая удалённо