ASUS удаляет проблемный инструмент: Функция File Shredder исключена из Business Manager из-за критической уязвимости

vulnerability
Компания ASUS приняла радикальное решение в ответ на обнаружение критической уязвимости в своем программном обеспечении для бизнеса. Вместо выпуска исправления уязвимость CVE-2025-13348 в ASUS Business

Критические уязвимости в Django угрожают веб-приложениям атаками DoS и SQL-инъекциями

vulnerability
Фонд программного обеспечения Django выпустил экстренные обновления безопасности для устранения шести критических уязвимостей в популярном веб-фреймворке Python.

Уязвимость в Ingress-NGINX угрожает безопасности кластеров Kubernetes

vulnerability
В популярном компоненте для управления сетевым трафиком в средах Kubernetes, ingress-nginx controller, обнаружена опасная уязвимость. Она позволяет злоумышленникам выполнять произвольный код и получать

Анализ угроз 2025: Троян Silver Fox наращивает техническую сложность атак через поддельные приложения

Silver Fox
В 2025 году троянская программа Silver Fox, известная своей активностью в регионе Азиатско-Тихоокеанского региона, продолжила совершенствовать свои методы распространения и сокрытия.

Уязвимость React2Shell активно эксплуатируется для атак на российский бизнес и распространения разнообразного вредоносного ПО

information security
В декабре 2025 года специалисты подразделения Threat Detection and Response (TDR) компании BI.ZONE зафиксировали серию кибератак, нацеленных на российские компании из секторов страхования, электронной коммерции и информационных технологий.

Кибермошенники используют скомпрометированные почтовые ящики госорганов для кражи учетных данных через Figma

phishing
Эксперты итальянского национального киберцентра CERT-AGID (Computer Emergency Response Team - группа реагирования на компьютерные инциденты) обнаружили новую целевую фишинговую кампанию.

Поддельный VS Code-плагин ClawdBot: Троян, маскирующийся под ИИ-ассистента, тайно устанавливает удалённый доступ

information security
27 января 2026 года система обнаружения вредоносного ПО зафиксировала новое расширение для VS Code под названием "ClawdBot Agent", которое немедленно вызвало тревогу.

MoonPeak: Новый высокоуровневый шпионский троян из Северной Кореи нацелен на госсектор по всему миру

remote access Trojan
В январе 2026 года аналитики Cisco Talos совместно с независимыми экспертами по киберугрозам обнародовали детали новой сложной вредоносной программы, получившей название MoonPeak.

Уязвимость Magento под названием SessionReaper стала орудием массовых атак: Cотни сайтов скомпрометированы, злоумышленники получили root-доступ

information security
Эксперты по кибербезопасности зафиксировали несколько независимых волн активных атак, нацеленных на критическую уязвимость в популярной платформе электронной коммерции Magento.

ANet: новый стек для защищённых туннелей с акцентом на приватность и устойчивость к блокировкам

github
В открытом доступе появился проект ANet, который его создатели позиционируют как альтернативный технологический стек для построения защищённых сетевых туннелей. Это решение предназначено для сценариев