Уязвимости в прошивках QNAP позволяют обходить аутентификацию в системах видеонаблюдения

vulnerability
Компания QNAP Systems выпустила критические обновления безопасности для устранения множественных уязвимостей в прошивке QVR, затрагивающих устаревшие сетевые видеорегистраторы VioStor NVR.

Уязвимость в клиенте Netskope для Windows позволяет повысить привилегии через подконтрольный злоумышленнику сервер

vulnerability
Обнаружена серьезная уязвимость в клиенте Netskope для операционной системы Windows, которая потенциально позволяет злоумышленникам повысить уровень привилегий от учетной записи с ограниченными правами до полного системного доступа.

Уязвимости в Sitecore CMS угрожают тысячам корпоративных сайтов по всему миру

vulnerability
Специалисты по кибербезопасности из watchTowr Labs обнаружили критическую цепочку уязвимостей в Sitecore Experience Platform, позволяющую злоумышленникам полностью компрометировать корпоративные веб-сайты без аутентификации.

Киберугроза OracleIV: как неверно настроенный Docker превращается в оружие для DDoS-атак

botnet
Эксперты по кибербезопасности из Cado Security Labs (ныне в составе Darktrace) обнаружили новую вредоносную кампанию, нацеленную на публично доступные экземпляры Docker Engine API.

Глобальная фишинговая атака через Salesforce: Google рекомендует сбросить пароли 2,5 миллиардам пользователей

phishing
Крупномасштабная операция с использованием голосового фишинга представляет растущую угрозу для организаций по всему миру. Киберпреступники успешно проникают в системы Salesforce, похищают конфиденциальные данные и требуют выкуп.

Кибербезопасность: как троян AI Waifu RAT маскируется под инновационный ИИ-проект

remote access Trojan
В нишевых сообществах, посвященных ролевому взаимодействию с искусственным интеллектом, обнаружена активная вредоносная кампания. Злоумышленник, выдающий себя за участника CTF-соревнований, распространяет

Критическая уязвимость в WhatsApp: нулевые атаки на устройства Apple

vulnerability
Компания WhatsApp выпустила экстренное предупреждение о безопасности, касающееся новой уязвимости нулевого дня, обозначенной как CVE-2025-55177. Данная уязвимость уже использовалась в высокотехнологичных