Новый Android-эксплойт TapTrap: Как зловредные приложения обходят защиту разрешений, ставя под угрозу миллионы устройств

vulnerability
В мире мобильной безопасности обнаружена критическая уязвимость под названием TapTrap, которая позволяет вредоносным приложениям обходить систему разрешений Android без запроса каких-либо специальных привилегий.

Microsoft устранила критическую уязвимость нулевого дня в Windows, позволяющую удаленное выполнение кода

vulnerability
Корпорация Microsoft выпустила экстренные обновления безопасности для устранения опасной уязвимости, позволяющей злоумышленникам выполнять произвольный код на удаленных компьютерах без взаимодействия с пользователем.

Файловая система Kali Linux

kali linux
В этом руководстве мы поговорим о файловой системе Kali Linux, которая очень важна для пользователя, использующего Kali Linux. Для новичков, пришедших в Linux из Windows, очень важно понимать файловую систему.

Новый ботнет для сбора данных обнаружен в Тайване: GreyNoise раскрывает детали угрозы

botnet
Компания GreyNoise, специализирующаяся на анализе интернет-угроз, выявила ранее неизвестный вариант ботнета, специализирующегося на сборе данных (scraper botnet).

SafePay Ransomware: Новая глобальная угроза для MSP и бизнесов требует срочных мер защиты

ransomware
В первом квартале 2025 года киберугроза под названием SafePay совершила беспрецедентный рывок из неизвестности, став одним из наиболее агрессивных и опасных игроков на мировой арене цифровой безопасности.

Уязвимость в Windows BitLocker позволяет злоумышленникам обходить защиту шифрования

vulnerability
Microsoft официально подтвердила наличие серьезной уязвимости в системе шифрования BitLocker, встроенной в операционную систему Windows. Проблема, получившая идентификатор CVE-2025-48818, была раскрыта

Крупнейшая кибератака на разработчиков: зловредные расширения VS Code заразили миллионы устройств

information security
Cтало известно о масштабной киберкампании, затронувшей два крупнейших маркетплейса расширений для VS Code - официальный Visual Studio Code Marketplace и Open VSX.

Иранская программа-вымогатель Pay2Key.I2P возрождается с новой силой, нацеливаясь на США и Израиль под флагом кибервойны

APT
Компания Morphisec, специализирующаяся на кибербезопасности, опубликовала тревожные данные о возрождении и эволюции опасной программы-вымогателя Pay2Key, действующей теперь под названием Pay2Key.

Уязвимости в Zoom для Windows позволяют злоумышленникам проводить DoS-атаки

vulnerability
Исследователи в области информационной безопасности обнаружили две серьезные уязвимости в клиентах Zoom для Windows, которые могут привести к атакам типа «отказ в обслуживании» (DoS).