Опасная ошибка в Apache NuttX угрожает стабильности IoT-устройств

vulnerability
Фонд Apache Software Foundation выпустил срочное обновление безопасности для своей операционной системы реального времени NuttX. Исправление закрывает уязвимость, связанную с повреждением памяти, которая

Зловредные расширения Chrome под видом AITOPIA украли данные почти миллиона пользователей, включая диалоги с ИИ

information security
Команда исследователей OX Security обнаружила активную вредоносную кампанию, нацеленную на пользователей чат-ботов ChatGPT и DeepSeek. Как выяснили специалисты, злоумышленники создали два поддельных расширения

Новая волна фишинга: киберпреступники маскируют атаки под внутренние письма

phishing
Киберпреступники активно используют сложные сценарии маршрутизации почты и ошибки в настройках защиты от спуфинга для рассылки фишинговых писем, которые выглядят так, будто отправлены изнутри организации.

Уязвимость в расширении Spring CLI для VSCode позволяет запускать произвольные команды

vulnerability
В экосистеме инструментов для разработчиков выявлена новая угроза. Расширение Spring CLI для популярного редактора кода Visual Studio Code (VSCode) содержит опасную уязвимость внедрения команд (command

Критические уязвимости в Elastic Kibana угрожают конфиденциальным данным и стабильности сервисов

vulnerability
Компания Elastic выпустила срочные патчи для устранения четырёх серьёзных уязвимостей в своей аналитической платформе Kibana. Эти недостатки безопасности, обнаруженные в различных версиях продукта с 7.

Уязвимость в утилите TLP для Linux позволяет обойти аутентификацию и изменить настройки системы

vulnerability
Пользователи ноутбуков под управлением Linux должны срочно обновить систему. Причина - критическая уязвимость в популярном инструменте оптимизации энергопотребления TLP (TLP power profiles daemon).

Критическая уязвимость в TOTOLINK EX200 позволяет злоумышленникам получить полный контроль над устройством

vulnerability
Исследователи в области кибербезопасности выявили критическую уязвимость в популярном Wi-Fi ретрансляторе TOTOLINK EX200. Ошибка в логике обработки сбоев при обновлении прошивки создает на устройстве незащищенную «лазейку» с максимальными привилегиями.

Критическая уязвимость в n8n угрожает корпоративным системам автоматизации

vulnerability
В популярном инструменте для автоматизации рабочих процессов n8n обнаружена критическая уязвимость, позволяющая аутентифицированным злоумышленникам выполнять произвольный код на сервере.

GoBruteforcer: ботнет атакует серверы через уязвимости, созданные ИИ и слабые пароли

botnet
Исследователи из Check Point Research (CPR) представили детальный анализ новой волны атак ботнета GoBruteforcer (также известного как GoBrut). Этот модульный ботнет, написанный на языке Go, специализируется

Эксперты обнаружили атаки на уязвимые FortiWeb с использованием фреймворка Sliver

information security
Исследователи кибербезопасности в ходе рутинного поиска угроз в открытых директориях с помощью платформы Censys выявили активность злоумышленников, которые по неосторожности оставили открытыми логи и базы