Искусственный интеллект в руках киберпреступников: созданные с помощью AI PowerShell-скрипты нацелены на системы Active Directory!

Стремительное развитие технологий искусственного интеллекта (ИИ) значительно упростило процесс создания программного обеспечения. Однако эти возможности начали активно использовать не только разработчики и организации, но и киберпреступники. Последние наблюдения показывают, что злоумышленники теперь используют специальные PowerShell-скрипты, созданные с помощью искусственного интеллекта,…

NSA предупреждает: связанные с Россией киберпреступники нацелены на маршрутизаторы Cisco!

В новом совместном предупреждении, опубликованном Агентством национальной безопасности США (NSA) и агентствами кибербезопасности 17 стран-партнеров, сообщается, что связанные с российским государством киберпреступники продолжают использовать уязвимости в маршрутизаторах и коммутаторах по всему миру для атак на объекты критической инфраструктуры. В опубликованном…

Внимание, пользователи WordPress! Критическая уязвимость позволяет злоумышленникам получить полный контроль над веб-сайтом!

Новая критическая уязвимость, обнаруженная в плагине miniOrange OAuth Single Sign-On (SSO OAuth Client) для платформы WordPress, создает серьезную угрозу безопасности миллионов веб-сайтов. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-57807, оценена в 9.8 балла по шкале CVSS 3.1 и признана одной из…

Внимание, пользователи WordPress! Критическая уязвимость позволяет злоумышленникам получить полный контроль над веб-сайтом!

Новая критическая уязвимость, обнаруженная в плагине miniOrange OAuth Single Sign-On (SSO OAuth Client) для платформы WordPress, создает серьезную угрозу безопасности миллионов веб-сайтов. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-57807, оценена в 9.8 балла по шкале CVSS 3.1 и признана одной из…

Уязвимость SQL Injection в платформе Django активно эксплуатируется!

Подтверждено, что уязвимость высокого уровня опасности, обнаруженная в широко используемом фреймворке Django для разработки веб-приложений, активно эксплуатируется киберпреступниками. Данная уязвимость, зарегистрированная под идентификатором CVE-2026-1207, может позволить злоумышленникам отправлять несанкционированные SQL-запросы к базе данных при определенных конфигурациях, что может привести к…

Уязвимость в FUSE ядра Linux позволяет злоумышленникам получить права root (администратора)!

Для пользователей и системных администраторов Linux опубликовано важное предупреждение о безопасности. Новая уязвимость, обнаруженная в подсистеме FUSE (Filesystem in Userspace) ядра Linux, может позволить пользователю, имеющему доступ к системе, получить права администратора (root). Данная уязвимость зарегистрирована под идентификатором CVE-2026-31694 и…

В браузере Google Chrome устранено 27 уязвимостей безопасности: пользователям настоятельно рекомендуется немедленно обновиться!

Компания Google объявила об очередном обновлении безопасности для своего браузера Google Chrome. В рамках этого обновления были устранены 27 уязвимостей безопасности, обнаруженных в браузере. Среди них — две критически важные уязвимости, позволяющие удаленно выполнять произвольный код (Remote Code Execution –…

Новая технология Muse AI от Meta: Искусственный интеллект расширяет творческие возможности, но поднимает новые вопросы о конфиденциальности!

Технологии искусственного интеллекта становятся неотъемлемой частью нашей повседневной жизни. Возможности написания текстов, создания изображений, подготовки видео и автоматизации различных творческих процессов постоянно расширяются. В этом направлении конкуренция между крупнейшими технологическими компаниями мира также приобретает все более острый характер. Одним из…

Невидимая угроза за QR-кодом: как защититься от атак Quishing?

С развитием цифровых технологий наша жизнь становится все более удобной. Сегодня достаточно отсканировать QR-код, чтобы открыть меню ресторана, оплатить парковку, получить информацию о товаре, скачать мобильное приложение или совершить электронный платеж. За несколько секунд открывается нужная страница, и дело сделано.…

Критическая уязвимость в Linux KVM: захват хост-сервера через виртуальную машину!

В сфере кибербезопасности обнаружена новая критическая уязвимость, зарегистрированная под идентификатором CVE-2026-53359 и получившая название «Januscape». Данная уязвимость присутствует в механизме управления памятью системы виртуализации Linux Kernel-based Virtual Machine (KVM) и может позволить вредоносной виртуальной машине (Guest) повредить память ядра хост-операционной…