Уязвимость HTTP/1.1 продолжает угрожать миллионам сайтов

information security
Фундаментальная уязвимость в протоколе HTTP/1.1, сохраняющаяся более шести лет после своего первоначального обнаружения, по-прежнему ставит под угрозу захвата миллионы веб-сайтов по всему миру.

Эксперты предупреждают: Уязвимости SonicWall SMA100 могут стать мишенью для вымогателей Akira

information security
Серия критических уязвимостей в устройствах безопасности SonicWall SMA100 привлекла пристальное внимание специалистов по кибербезопасности на фоне растущей активности группировки вымогателей Akira.

Более 10 000 поддельных доменов TikTok Shop используются для распространения вредоносного ПО и кражи данных

information security
Компания CTM360, специализирующаяся на кибербезопасности, обнаружила масштабную мошенническую кампанию под названием ClickTok, направленную на пользователей TikTok Shop.

Mozilla бьет тревогу: Фишинговая атака на разработчиков дополнений Firefox ставит под угрозу экосистему браузера

phishing
В экстренном предупреждении, опубликованном 1 августа 2025 года командой Mozilla Add-ons Community, раскрывается детали фишинговой кампании, нацеленной на учетные записи разработчиков расширений для Firefox

Microsoft усиливает безопасность Excel: блокировка внешних ссылок на небезопасные файлы с 2025 года

information security
Компания Microsoft объявила о важном изменении в политике безопасности для пользователей Excel. Начиная с октября 2025 года по умолчанию будут блокироваться внешние ссылки на небезопасные типы файлов в рабочих книгах.

Более 17 000 серверов SharePoint уязвимы к кибератакам: обнаружена активная эксплуатация 0-day уязвимости

information security
Эксперты обнаружили более 17 000 серверов Microsoft SharePoint, доступных для атак из интернета. Среди них 840 систем подвержены критической уязвимости нулевого дня, которую уже активно эксплуатируют китайские хакерские группировки.

Северокорейские хакеры используют ИИ и фальшивые профили для проникновения в компании через удаленную работу

APT
Кибербезопасность остается одной из самых острых проблем современного цифрового мира, и новые данные от исследователей Flashpoint лишь подтверждают, насколько изощренными стали методы злоумышленников.

Киберпреступники использовали официальное ПО игровой мыши для распространения вредоносного Xred под Windows

information security
Компания Endgame Gear, производитель игровых периферийных устройств, сообщила о серьезном инциденте, связанном с распространением вредоносного ПО через официальный сайт.

Новый модуль Metasploit эксплуатирует критические уязвимости нулевого дня в Microsoft SharePoint

information security
Исследователи выпустили модуль для фреймворка Metasploit, позволяющий эксплуатировать критические уязвимости нулевого дня в Microsoft SharePoint Server. Это серьезно повышает угрозу для корпоративных платформ

Новый фишинг-метод: хакеры LARVA-208 атакуют разработчиков Web3 под видом AI-платформ

phishing
Группа киберпреступников LARVA-208, известная своей агрессивной тактикой фишинговых атак и социальной инженерии в отношении англоязычных IT-специалистов, переключилась на новую цель - разработчиков Web3.

Бесплатный сканер для обнаружения уязвимости CVE-2025-53770 в SharePoint: как защитить корпоративные серверы

information security
В мире информационной безопасности оперативное реагирование на угрозы имеет решающее значение, особенно когда речь идет о критических уязвимостях, таких как CVE-2025-53770, затрагивающей серверы Microsoft SharePoint.

Lumma infostealer: как вредоносная программа крадет данные браузеров и продает их на теневых рынках

Stealer
В современном цифровом мире киберпреступники постоянно совершенствуют свои методы атак, создавая все более изощренные вредоносные программы. Одной из таких угроз стал Lumma Infostealer - инфостилер, который