Вредоносная программа IronChain: "вымогатель" без механизма восстановления уничтожает данные навсегда

ransomware
Информационная безопасность столкнулась с новой угрозой, которая размывает границы между классическими атаками. Специалисты по исследованию вредоносных программ обнаружили образец под названием IronChain

OWASP ZAP получил инструмент для обнаружения клиентских уязвимостей в современных веб-приложениях

OWASP ZAP
Инструмент для динамического тестирования безопасности веб-приложений OWASP Zed Attack Proxy (ZAP) получил значительное обновление, направленное на борьбу со слепыми зонами традиционного сканирования.

Критическая уязвимость в Cisco SSM On-Prem позволяет получить полный контроль над системами управления лицензиями

vulnerability
Корпорация Cisco выпустила срочное предупреждение о безопасности, касающееся критической уязвимости в её локальной платформе для управления лицензиями Smart Software Manager On-Prem (SSM On-Prem).

Apple распространяет критическое обновление iOS 18.7.7 для нейтрализации уязвимости DarkSword и 15 других опасных ошибок

Apple
Компания Apple официально расширила выпуск обновлений безопасности iOS 18.7.7 и iPadOS 18.7.7 для защиты пользователей от критической веб-угрозы, известной как эксплойт DarkSword.

Выпущен критический патч для OpenSSH 10.3: устранена опасная уязвимость внедрения команд оболочки

OpenSSH
Проект OpenSSH, являющийся эталонной реализацией протокола SSH 2.0 для обеспечения зашифрованных коммуникаций, выпустил крупное обновление. Версии 10.3 и её портативный вариант 10.

Уязвимости в камерах TP-Link Tapo угрожают физической безопасности: обновление прошивки стало критически важным

TP-Link
Безопасность частных домов и коммерческих объектов все чаще зависит от цифровых стражей - IP-камерах видеонаблюдения. Однако их надежность может быть подорвана изнутри, если в прошивке устройства скрываются критические уязвимости.

Иранские хакеры используют Telegram для слежки за диссидентами: ФБР раскрывает детали кампании

information security
Федеральное бюро расследований США (ФБР) опубликовало экстренное предупреждение о продолжающейся многолетней кибершпионской кампании, которую проводят оперативники Министерства разведки и национальной безопасности Ирана.

Критическая уязвимость в ShareFile угрожает тысячам компаний: обнаружен путь к полному захвату серверов

Progress ShareFile
Информационная безопасность корпоративного файлообмена вновь оказалась под прицелом. Исследователи из watchTowr Labs раскрыли цепочку критических уязвимостей в программном обеспечении Progress ShareFile

Критическая уязвимость в FortiClient EMS: тысячи серверов управления под угрозой полного захвата

FortiClient Enterprise Management Server (EMS)
Специалисты по кибербезопасности обратились с экстренным предупреждением к организациям, использующим сервер централизованного управления FortiClient Enterprise Management Server (EMS) от компании Fortinet.

Критическая уязвимость в Dgraph угрожает полным захватом систем: неавторизованная команда открывает доступ к данным и серверам

dgraph
В мире распределенных баз данных на основе графов обнаружена опасная уязвимость, позволяющая удаленным злоумышленникам без каких-либо учетных данных получить полный контроль над серверами.