Критическая уязвимость в сетевых устройствах Zyxel угрожает корпоративным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-15911, описывающая опасную уязвимость в микропрограммном обеспечении широкого спектра сетевых устройств компании Zyxel.

Критическая уязвимость в платформе NVIDIA TAO позволяет злоумышленникам повысить привилегии

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярной платформе для адаптации моделей искусственного интеллекта NVIDIA TAO.

Критическая уязвимость в маршрутизаторах NETGEAR DGN2200v4 угрожает домашним сетям

vulnerability
Эксперты по кибербезопасности подтвердили наличие серьёзной уязвимости в популярных маршрутизаторах NETGEAR DGN2200v4. Проблема, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2025-15935

Критическая уязвимость в Cisco AsyncOS позволяет удалённое выполнение кода с правами root

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьёзную угрозу для корпоративных систем безопасности электронной почты Cisco.

Критическая уязвимость в HPE OneView позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления ИТ-инфраструктурой HPE OneView. Согласно записи BDU:2025-16117, проблема, получившая

Новый вариант ботнета Mirai атакует морской транспорт через уязвимость в видеорегистраторах

botnet
Исследовательская команда Cydome обнаружила активную кампанию нового варианта ботнета Mirai, получившего обозначение «Broadside». В отличие от предшественников, эта угроза целенаправленно атакует сектор

Загрузчик CastleLoader атакует через Python: новый виток эволюции ClickFix-кампаний

information security
Специалисты SOC (Security Operations Center) компании Blackpoint Cyber зафиксировали новый инцидент, связанный с атакой на основе социальной инженерии, известной как ClickFix.

Уязвимость React2Shell активно эксплуатируется для внедрения трояна EtherRAT в облачные серверы

remote access Trojan
Критическая уязвимость в популярном веб-фреймворке React, получившая название React2Shell (CVE-2025-55182), активно используется хакерскими группами для удаленного выполнения кода на серверах.

Новый фишинговый набор BlackForce обходит двухфакторную аутентификацию и активно развивается

information security
Эксперты исследовательского подразделения ThreatLabz компании Zscaler обнаружили и проанализировали новый фишинговый набор (phishing kit), получивший название BlackForce.

Зловреды атакуют macOS через рекламу в поиске и вредоносные чаты ИИ

information security
Исследователи кибербезопасности обнаружили новую изощренную кампанию, нацеленную на пользователей macOS. Злоумышленники используют рекламные объявления в Google (malvertising) и публичные чаты крупных