Уязвимость в популярном плагине JoomlaUX Real Estate открывает двери для SQL-инъекций

vulnerability
В банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в плагине для системы управления контентом Joomla. Речь идёт о компоненте JoomlaUX JUX Real Estate, предназначенном

Обнаружена серьёзная уязвимость в промышленном ПО Rockwell Automation

vulnerability
В банке данных угроз безопасности информации (BDU) зарегистрирована новая уязвимость, представляющая риск для промышленных систем. Речь идёт об ошибке в популярном программном обеспечении для автоматизации

Критическая уязвимость в QNAP Qsync Central угрожает корпоративным данным

vulnerability
В Банке данных угроз безопасности информации (BDU) были зарегистрированы две критические уязвимости в корпоративном решении для синхронизации файлов Qsync Central от компании QNAP Systems, Inc.

В Google Play обнаружено вредоносное приложение для чтения документов с троянцем Anatsa

remote access Trojan
В официальном магазине Google Play обнаружено вредоносное Android-приложение, замаскированное под программу для чтения документов и управления файлами. По данным экспертов компании Zscaler ThreatLabz

«Технические форумы» скрывают вредоносную инфраструктуру: обнаружена новая кампания с загрузчиком AshenLoader

information security
Эксперты по кибербезопасности выявили новую кампанию, использующую сложную инфраструктуру, маскирующуюся под легитимные технические и медицинские интернет-форумы и API-сервисы.

От поиска до кражи: как маскировка под ИИ-помощника открыла новую эру кибератак на macOS

Stealer
5 декабря 2025 года специалисты компании Huntress, занимающейся расследованием инцидентов, проанализировали предупреждение о заражении Atomic macOS Stealer (AMOS).

Новый высокоуровневый имплант EtherRAT атакует уязвимые веб-приложения через React2Shell

remote access Trojan
Исследователи обнаружили сложную вредоносную программу, использующую блокчейн Ethereum для управления, что указывает на возможную причастность северокорейских хакеров.

Киберпреступники GOLD SALEM совершенствуют методы атак с помощью инструмента Velociraptor для развертывания Warlock

ransomware
Исследовательская группа Sophos Counter Threat Unit (CTU) опубликовала углубленный анализ тактики, техник и процедур (TTP) киберпреступной группы GOLD SALEM, связанной с распространением программ-вымогателей Warlock.

Эксперты обнаружили новую вредоносную программу NANOREMOTE, связанную с кибершпионажем

information security
В октябре 2025 года специалисты Elastic Security Labs обнаружили в телеметрии ранее неизвестную вредоносную программу для Windows. Этот многофункциональный бэкдор (backdoor), получивший название NANOREMOTE

Критическая уязвимость в Gogs активно используется хакерами для массовых атак

information security
Специалисты по кибербезопасности из Wiz Threat Research обнаружили активную эксплуатацию в реальных условиях новой уязвимости нулевого дня в популярном саморазмещаемом сервисе Git - Gogs.