Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Китайская группа хакеров UAT-7810 активно развивает своё вредоносное ПО для расширения сети Operational Relay Box (ORB). По данным Cisco Talos, группа использует новые инструменты, включая LONGLEASH, DOGLEASH и LEASHTEST, для атак на сетевые устройства. UAT-7810 также использует уязвимости в...
Агентство кибербезопасности США (CISA) обязало федеральные агентства устранить активно эксплуатируемую критическую уязвимость в платформе разработки веб-приложений Adobe ColdFusion до конца недели. Уязвимость CVE-2026-48282 затрагивает версии ColdFusion 2025.9, 2023.20 и более ранние, позволяя...
Агентство кибербезопасности США (CISA) внесло четыре уязвимости в каталог Known Exploited Vulnerabilities. Среди них критическая уязвимость в Adobe ColdFusion, позволяющая выполнять произвольный код, и проблемы в Joomlack Page Builder, Langflow и JoomShaper SP Page Builder, ведущие к удалённому...
Облачный червь CAI заражает серверы, крадёт учётные данные, добывает криптовалюту и удаляет программы конкурентов. Он атакует Docker, Kubernetes, Redis и другие облачные инструменты. Вредонос использует централизованную сеть заражённых устройств и автоматизирует атаки через управляющий сервер...
Китайские хакеры, известные как 'UAT-7810', активно развивают своё вредоносное ПО для расширения сети Operational Relay Box (ORB), используя уязвимости в сетевых устройствах, в основном в роутерах Ruckus. Сеть ORB служит инфраструктурой для других продвинутых угроз, связанных с Китаем...
Кампания фишинга, направленная на учетные записи Microsoft 365, использует легитимный механизм Device-Code Flow для обхода многофакторной аутентификации. Атака начинается с фишингового письма, предлагающего сотрудничество, и перенаправляет жертву на поддельный сайт. Злоумышленники получают...
Американские прокуроры связали предполагаемого хакера из группы Scattered Spider с взломом ювелирного ритейлера с помощью постоянного идентификатора устройства Windows. Microsoft предоставила данные, которые позволили отследить действия 19-летнего Питера Стоукса, известного под псевдонимом...
Критическая уязвимость CVE-2026-48282 в Adobe ColdFusion стала мишенью злоумышленников уже через два часа после публикации технических деталей. Проблема позволяет атаковать сервер без учётной записи, читать и записывать файлы, а также выполнять произвольный код. Adobe выпустила исправления 30...
Исследователи Kaspersky обнаружили новую группу Armored Likho, которая проводит целевые атаки на государственные структуры и энергетические компании в России, Казахстане и Бразилии. Группа использует модульные инструменты, включая Python-стеалер BusySnake Stealer и туннелирующее ПО Go2Tunnel...
В инструменте Claude Code обнаружен скрытый механизм, который помечал пользователей по признакам связи с Китаем. Код учитывал часовой пояс, использование прокси и возможную связь с китайскими лабораториями ИИ, передавая эти данные внутри системной подсказки. Разработчики заявили, что это был...