Перейти к содержимому

Уязвимость Oracle VirtualBox: Системы под угрозой атак с повышением привилегий

В цифровом мире технологии виртуализации стали неотъемлемой частью современной ИТ-инфраструктуры. Oracle VM VirtualBox, благодаря своей кроссплатформенной гибкости и простоте использования, широко применяется разработчиками, исследователями и в корпоративных средах. Однако недавно обнаруженная критическая уязвимость (CVE-2024-21113) бросает тень на надежность этого популярного…

Проактивная защита от фишинга: Ключевой гид для CISO

В цифровом мире кибербезопасность требует постоянного внимания, а фишинг остаётся одной из самых распространённых и разрушительных угроз. Более 36% утечек данных в мире происходят именно из-за фишинговых атак. Для руководителей по информационной безопасности (CISO, Chief Information Security Officer) задача заключается…

Опасный «Nullpoint-Stealer» на GitHub: Реальная угроза под маской научного инструмента

Весной 2025 года в сфере кибербезопасности произошло очередное тревожное событие: в центре внимания оказался новый инфостилер под названием Nullpoint-Stealer, размещённый на платформе GitHub. Официально этот инструмент позиционируется как «образовательное средство для тренировок по кибербезопасности», однако эксперты предупреждают, что за открытым…

Фишинг обошёл даже защищённую MFA: Обнаружена новая уязвимость в Microsoft Entra ID

В мире кибербезопасности появилась ещё одна тревожная новость. Исследователи безопасности выявили новый метод, позволяющий обойти многофакторную аутентификацию (MFA), устойчивую к фишингу, в системе Microsoft Entra ID. Этот метод изначально был протестирован в рамках соревнования Capture The Flag (CTF) под названием…

Скрытая угроза под видом инструмента безопасности: Вредоносное ПО в плагине WordPress захватывает полный контроль над сайтом

WordPress — одна из самых популярных платформ для создания веб-сайтов. Благодаря удобству и широким возможностям она используется миллионами сайтов по всему миру. Однако популярность привлекает и угрозы безопасности. Недавно обнаруженное вредоносное ПО стало ярким примером таких рисков. 22 января 2025…

CISA: Реальные атаки используют уязвимость в серверах SAP

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) 29 апреля 2025 года включило чрезвычайно опасную уязвимость CVE-2025-31324, связанную с платформой SAP NetWeaver, в свой каталог «Наиболее эксплуатируемых уязвимостей». Выяснилось, что эта уязвимость активно используется в реальных атаках с марта текущего…

Уязвимость в Avast позволяет полностью захватить систему: пользователи должны быть начеку!

Эксперты по кибербезопасности сообщили об обнаружении критической уязвимости в программе Avast Free Antivirus, которая представляет серьёзную угрозу. Эта уязвимость позволяет злоумышленникам получить повышенные привилегии — на уровне ядра операционной системы — и выполнять вредоносный код с полной свободой. Уязвимость зарегистрирована…

Уязвимость Windows LNK: Microsoft игнорирует безопасность

В современном цифровом мире кибербезопасность приобретает всё большее значение. Ежедневно появляются новые уязвимости и угрозы, подвергающие риску данные пользователей и организаций. Недавно обнаруженная исследователем безопасности Нафиезом уязвимость, связанная с файлами Windows LNK (ярлыками), вызвала настоящий резонанс в сфере кибербезопасности. Эта…

Новый метод GPUAF для полного захвата Android-телефонов обнаружен

В современном мире смартфоны перестали быть просто средствами связи — они стали важным центром нашей личной жизни, финансовых операций и бизнес-процессов. Устройства на базе операционной системы Android, особенно с процессорами Qualcomm, входят в число самых распространённых в мире. Однако недавно…

Шпионская программа ResolverRAT, распространяемая через фишинг, нацелена на систему здравоохранения

В марте 2025 года специалисты по кибербезопасности обнаружили новую опасную вредоносную программу ResolverRAT, нацеленную на здравоохранение и фармацевтическую отрасль. Эта недавно выявленная угроза выделяется сложным скрытным методом работы: она действует в памяти компьютера, практически не оставляя следов, что делает её…