Критическая уязвимость в маршрутизаторах D-Link позволяет атакующим дистанционно выводить серверы из строя без аутентификации

vulnerability
Специалисты по информационной безопасности обнаружили критическую уязвимость, связанную с переполнением буфера, в маршрутизаторах D-Link DIR-825 Rev.B версии 2.10.

Уязвимость в Juniper Junos OS позволяет злоумышленникам вызывать отказ в обслуживании через BGP-атаки

vulnerability
Компания Juniper Networks опубликовала срочное предупреждение о критической уязвимости в операционных системах Junos OS и Junos OS Evolved, которая может быть использована злоумышленниками для проведения атак типа «отказ в обслуживании» (DoS).

APT-C-55 (Kimsuky) активизирует атаки: анализ новой кампании с использованием модифицированного HappyDoor под VMP-оболочкой

APT
Группа APT-C-55, также известная как Kimsuky, продолжает демонстрировать высокую активность в киберпространстве. Этот северокорейский APT, впервые задокументированный Kaspersky в 2013 году, традиционно

Критическая уязвимость в Laravel: злоумышленники используют APP_KEY для удаленного выполнения кода

vulnerability
Безопасность веб-приложений снова оказалась под угрозой. Исследователи в области кибербезопасности выявили опасную уязвимость в популярном PHP-фреймворке Laravel, которая позволяет злоумышленникам получать

Уязвимость в Palo Alto Networks GlobalProtect позволяет злоумышленникам получить root-доступ на macOS

vulnerability
Компания Palo Alto Networks опубликовала данные о серьезной уязвимости в своем программном обеспечении Autonomous Digital Experience Manager (ADEM), позволяющей злоумышленникам с локальным доступом к системе

Кибератаки на учетные записи пользователей выросли на 156%: как инфостилеры и фишинговые платформы изменили ландшафт угроз

information security
Согласно данным исследования eSentire’s Threat Response Unit (TRU), число атак, направленных на кражу учетных данных пользователей, выросло на 156% в период с 2023 по 2025 год.

Злоумышленники используют GitHub для распространения вредоносного ПО под видом бесплатного VPN

Stealer
Киберпреступники продолжают активно эксплуатировать популярные платформы для распространения вредоносного ПО. На этот раз под прицелом оказался GitHub, где злоумышленники разместили вредоносные файлы

macOS.ZuRu снова активизируется: модифицированный бекдор Khepri скрывается в поддельном приложении Termius

information security
В июле 2021 года китайский блогер впервые обнаружил macOS.ZuRu - бекдор, распространявшийся через отравленные результаты поиска Baidu. Пользователи, искавшие популярный эмулятор терминала iTerm2, перенаправлялись

DDoS-Guard продолжает обслуживать киберпреступников: анализ угроз за месяц

information security
В мире кибербезопасности существуют места, где злоумышленники чувствуют себя как дома. Одним из таких "уютных уголков" для преступников остается хостинг-провайдер DDoS-Guard, известный своей лояльностью к нелегальной деятельности.

xmlrpc.php в WordPress: Открытые ворота для брутфорс-атак

information security
Файл xmlrpc.php в WordPress - это скрытая лазейка для хакеров. Данные мониторинга безопасности однозначно показывают: всплески активности у этого интерфейса (предназначенного для удаленного управления) - верный признак идущей брутфорс-атаки.