Уязвимость React2Shell (CVE-2025-55182): Критическая угроза для тысяч серверов React и Next.js

information security
Исследователи Microsoft Defender предупреждают о массовой эксплуатации критической уязвимости в экосистеме React Server Components, известной как React2Shell (CVE-2025-55182).

Обнаружена новая версия бэкдора DRBControl, распространяемого через загрузчик Mofu

information security
В декабре 2025 года специалисты по кибербезопасности обнаружили и проанализировали новую версию вредоносного ПО, известного как Type 1 Backdoor, которое исторически связывают с группой DRBControl.

Telegram стал инструментом киберпреступников: мессенджер используют для слежки, кражи данных и удаленного управления

Stealer
Популярный мессенджер Telegram продолжает оставаться в центре внимания злоумышленников, которые активно интегрируют его в различные этапы атак. Начиная с октября 2025 года, специалисты Центра операций

Рекомендованное Google VPN-расширение тайно собирало диалоги с ChatGPT и Claude для передачи данным брокерам

information security
Несколько недель назад один из исследователей безопасности столкнулся с личной дилеммой. По привычке он обратился к ИИ-ассистенту Claude, чтобы обсудить деликатные вопросы, включая финансовые детали и медицинские аспекты.

WhatsApp обвиняет Россию в давлении на шифрованные коммуникации перед праздниками

WhatsApp
Компания WhatsApp, принадлежащая Meta* Platforms, во вторник выступила с резким заявлением, обвинив российские власти в стремлении лишить более ста миллионов россиян права на конфиденциальное общение накануне новогодних праздников.

В тени Санты: утечка образцов нового инфостилера раскрывает его скромные возможности

Stealer
Исследователи из Rapid7 Labs обнаружили новую вредоносную программу похититель конфиденциальной (Stealer) информации, которая активно продвигается как услуга (malware-as-a-service) в Telegram-каналах и на подпольных хакерских форумах.

Опубликован эксплойт для критической уязвимости RCE в n8n: время на исправление истекло

vulnerability
Исследователи в области кибербезопасности подтвердили публикацию рабочего эксплойта (PoC, Proof-of-Concept) для уязвимости CVE-2025-68613. Эта критическая ошибка, позволяющая выполнять удаленный код (RCE

Минцифры предложило ввести единый цифровой идентификатор для повышения точности медиаизмерений

Цифровой ID
Власти России рассматривают возможность внедрения единого обезличенного идентификатора пользователя для всех цифровых платформ. Эта инициатива, озвученная заместителем главы Минцифры Бэллой Черкесовой

Первая в мире вредоносная атака косвенной инъекции промптов обнаружена в рекламной системе

information security
Исследователи из компании Palo Alto Networks сообщили о первом задокументированном случае реальной вредоносной атаки с использованием техники косвенной инъекции промптов.

Критическая уязвимость в n8n ставит под угрозу более 103 тысяч систем автоматизации

vulnerability
Критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE) обнаружена в популярной платформе с открытым исходным кодом для автоматизации рабочих процессов n8n.