«Операция MoneyMount-ISO»: фишинг-атака маскируется под подтверждение платежа для кражи финансовых данных

phishing
Специалисты Seqrite Labs, занимающиеся мониторингом киберугроз, обнаружили активную фишинг-кампанию. Её цель - хищение конфиденциальной информации с помощью вредоносной программы Phantom stealer.

Индикаторы компрометации ботнета Mirai (обновление за 22.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Раскрыта массовая кампания по взлому расширений для Chrome

information security
Команда специалистов по информационной безопасности Breakpoint Security, обнаружила и расследовала масштабную кампанию, в рамках которой злоумышленники скомпрометировали популярные расширения для браузера Google Chrome.

Опасная XSS-уязвимость в Kibana угрожает конфиденциальности данных: выпущены критические обновления

vulnerability
Компания Elastic выпустила срочные обновления безопасности для устранения критической уязвимости межсайтового скриптинга (Cross-Site Scripting, XSS) в своей аналитической платформе Kibana.

Цепная реакция: волна атак после уязвимости в React Server Components

information security
Исследователи компании Imperva зафиксировали масштабную волну кибератак, эксплуатирующих критическую уязвимость React2Shell (CVE‑2025‑55182) в компонентах React Server Components (RSC).

Новая уязвимость в Apache Log4j подвергает риску конфиденциальность журналов

vulnerability
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своей широко используемой библиотеки ведения журналов Log4j. Причиной послужила новая уязвимость, получившая идентификатор CVE-2025-68161.

«ConsentFix»: новая атака в обход паролей и MFA угрожает учетным записям Microsoft

information security
Специалисты по кибербезопасности обнаружили новую изощренную фишинговую кампанию, нацеленную на корпоративных пользователей. Атака, получившая название ConsentFix, сочетает в себе методы фишинга согласия

Уязвимость в UEFI нарушает защиту от DMA-атак на раннем этапе загрузки

vulnerability
Критическая уязвимость, обнаруженная в прошивках UEFI (Unified Extensible Firmware Interface) для материнских плат нескольких крупных производителей, позволяет обходить защиту от DMA-атак в самый ответственный

Критическая уязвимость в Firefox и Thunderbird: ошибка в уведомлениях угрожает полным захватом системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные продукты Mozilla. Эксперты присвоили ей идентификатор BDU:2025-15641 и общий идентификатор CVE-2025-14323.

Критическая уязвимость в Gogs позволяет злоумышленникам получать полный контроль над сервером

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном веб-интерфейсе для системы управления версиями Git - Gogs.