Взлом eScan: серверы антивируса раздавали вредоносные обновления
Безопасность

Взлом eScan: серверы антивируса раздавали вредоносные обновления

Злоумышленники получили доступ к региональному серверу обновлений антивирусного ПО и использовали его для распространения вредоносного кода. Инцидент был локализован, и основная угроза устранена в течение двух часов после обнаружения....

Microsoft прекращает поддержку MDT после 22 лет: вместо исправления уязвимости инструмент «убит»
Новости

Microsoft прекращает поддержку MDT после 22 лет: вместо исправления уязвимости инструмент «убит»

Корпорация Microsoft приняла решение о полном прекращении поддержки Microsoft Deployment Toolkit (MDT) — бесплатного набора инструментов для системных администраторов, предназначенного для быстрого и автоматизированного развертывания операционных...

Microsoft прекратила поддержку MDT после 22 лет: вместо исправления уязвимости инструмент «убит»
Безопасность

Microsoft прекратила поддержку MDT после 22 лет: вместо исправления уязвимости инструмент «убит»

Корпорация Microsoft приняла решение о полном прекращении поддержки Microsoft Deployment Toolkit (MDT) — бесплатного набора инструментов для системных администраторов, предназначенного для быстрого и автоматизированного развертывания операционных...

Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления
Безопасность

Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления

Уязвимость связана с реализацией алгоритма сжатия сетевого трафика. В наихудшем случае она может привести к выполнению произвольного кода или утечке конфиденциальных данных. Разработчики уже выпустили исправления....

Уязвимость в материнских платах: IOMMU не работает на ASUS, Gigabyte и MSI
Безопасность

Уязвимость в материнских платах: IOMMU не работает на ASUS, Gigabyte и MSI

В материнских платах ряда производителей, включая ASUS, Gigabyte, MSI и ASRock, обнаружена ошибка, приводящая к некорректной загрузке аппаратного механизма безопасности IOMMU. Несмотря на то, что интерфейс UEFI отображает этот критически важный...

Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления
Новости

Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления

Уязвимость связана с реализацией алгоритма сжатия сетевого трафика. В худшем случае она может привести к выполнению произвольного кода или утечке конфиденциальных данных. Разработчики уже выпустили исправления....

Взлом Trust Wallet: украдено $7 млн, но разработчики обещают вернуть
Новости Software

Взлом Trust Wallet: украдено $7 млн, но разработчики обещают вернуть

Команда криптовалютного кошелька Trust Wallet зафиксировала брешь в системе безопасности, связанную с одной из версий браузерного расширения. Вследствие этой уязвимости злоумышленникам удалось вывести активы пользователей. Общий ущерб, по...

Первая уязвимость Rust в ядре Linux: миф о безопасности разрушен?
Безопасность

Первая уязвимость Rust в ядре Linux: миф о безопасности разрушен?

В ядре Linux выявлена первая уязвимость, связанная с кодом на языке Rust. Rust позиционируется как значительно более безопасная альтернатива языкам C и C++, на которых построена основная часть ядра, однако его защищенность не оказалась абсолютной....

Первая уязвимость Rust в ядре Linux: миф о безопасности разрушен?
Новости

Первая уязвимость Rust в ядре Linux: миф о безопасности разрушен?

В ядре Linux выявлена первая уязвимость, связанная с кодом на языке Rust. Rust позиционируется как значительно более безопасная альтернатива языкам C и C++, на которых построена основная часть ядра, однако его защищенность не является абсолютной....

Уязвимость в Triofox: обнаружена активная эксплуатация опасной бреши
Безопасность

Уязвимость в Triofox: обнаружена активная эксплуатация опасной бреши

В одной из критических функций платформы Triofox отсутствовала проверка сетевого источника. Кроме того, путь к антивирусному компоненту файлообменной платформы можно было легко подменить на произвольный. Пользователям Triofox настоятельно...

Утечка данных и сбой серверов: Microsoft закрыла опасную брешь в ASP.NET Core
Новости Software

Утечка данных и сбой серверов: Microsoft закрыла опасную брешь в ASP.NET Core

Корпорация Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core, которую эксперты охарактеризовали как наиболее серьёзную за всё время его существования. Уязвимость CVE-2025-55315, связанная с...

Обнаружена уязвимость в новых процессорах AMD Zen 5: проблема с генератором случайных чисел
Процессоры

Обнаружена уязвимость в новых процессорах AMD Zen 5: проблема с генератором случайных чисел

Компания AMD подтвердила ошибку в аппаратном генераторе случайных чисел RDSEED, встроенном в процессоры архитектуры Zen 5. Сбой приводит к тому, что генератор может выдавать предсказуемые последовательности, что создает критическую уязвимость и...

Шпионский софт HackingTeam впервые замечен в реальных атаках
Безопасность

Шпионский софт HackingTeam впервые замечен в реальных атаках

Эксперты Kaspersky GReAT впервые зафиксировали применение шпионского ПО, разработанного итальянской компанией Memento Labs, ранее известной как HackingTeam, в реальных кибератаках. Программа-шпион, получившая название «Вертолёт» (Helicopter),...

Уязвимость в плагинах VS Code угрожала 150 тысячам разработчиков
Безопасность

Уязвимость в плагинах VS Code угрожала 150 тысячам разработчиков

Анализ расширений для редактора кода Microsoft VS Code показал, что разработчики нередко оставляют в них критически важные данные. Речь идет об утечках секретов, таких как ключи шифрования и персональные токены авторизации. Эта практика создает...

Категории