Взлом eScan: серверы антивируса раздавали вредоносные обновления
Злоумышленники получили доступ к региональному серверу обновлений антивирусного ПО и использовали его для распространения вредоносного кода. Инцидент был локализован, и основная угроза устранена в течение двух часов после обнаружения....
Microsoft прекращает поддержку MDT после 22 лет: вместо исправления уязвимости инструмент «убит»
Корпорация Microsoft приняла решение о полном прекращении поддержки Microsoft Deployment Toolkit (MDT) — бесплатного набора инструментов для системных администраторов, предназначенного для быстрого и автоматизированного развертывания операционных...
Microsoft прекратила поддержку MDT после 22 лет: вместо исправления уязвимости инструмент «убит»
Корпорация Microsoft приняла решение о полном прекращении поддержки Microsoft Deployment Toolkit (MDT) — бесплатного набора инструментов для системных администраторов, предназначенного для быстрого и автоматизированного развертывания операционных...
Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления
Уязвимость связана с реализацией алгоритма сжатия сетевого трафика. В наихудшем случае она может привести к выполнению произвольного кода или утечке конфиденциальных данных. Разработчики уже выпустили исправления....
Уязвимость в материнских платах: IOMMU не работает на ASUS, Gigabyte и MSI
В материнских платах ряда производителей, включая ASUS, Gigabyte, MSI и ASRock, обнаружена ошибка, приводящая к некорректной загрузке аппаратного механизма безопасности IOMMU. Несмотря на то, что интерфейс UEFI отображает этот критически важный...
Уязвимость в MongoDB: критическая ошибка во всех версиях требует немедленного обновления
Уязвимость связана с реализацией алгоритма сжатия сетевого трафика. В худшем случае она может привести к выполнению произвольного кода или утечке конфиденциальных данных. Разработчики уже выпустили исправления....
Взлом Trust Wallet: украдено $7 млн, но разработчики обещают вернуть
Команда криптовалютного кошелька Trust Wallet зафиксировала брешь в системе безопасности, связанную с одной из версий браузерного расширения. Вследствие этой уязвимости злоумышленникам удалось вывести активы пользователей. Общий ущерб, по...
Первая уязвимость Rust в ядре Linux: миф о безопасности разрушен?
В ядре Linux выявлена первая уязвимость, связанная с кодом на языке Rust. Rust позиционируется как значительно более безопасная альтернатива языкам C и C++, на которых построена основная часть ядра, однако его защищенность не оказалась абсолютной....
Первая уязвимость Rust в ядре Linux: миф о безопасности разрушен?
В ядре Linux выявлена первая уязвимость, связанная с кодом на языке Rust. Rust позиционируется как значительно более безопасная альтернатива языкам C и C++, на которых построена основная часть ядра, однако его защищенность не является абсолютной....
Уязвимость в Triofox: обнаружена активная эксплуатация опасной бреши
В одной из критических функций платформы Triofox отсутствовала проверка сетевого источника. Кроме того, путь к антивирусному компоненту файлообменной платформы можно было легко подменить на произвольный. Пользователям Triofox настоятельно...
Утечка данных и сбой серверов: Microsoft закрыла опасную брешь в ASP.NET Core
Корпорация Microsoft выпустила патч для устранения критической уязвимости в кроссплатформенном фреймворке ASP.NET Core, которую эксперты охарактеризовали как наиболее серьёзную за всё время его существования. Уязвимость CVE-2025-55315, связанная с...
Обнаружена уязвимость в новых процессорах AMD Zen 5: проблема с генератором случайных чисел
Компания AMD подтвердила ошибку в аппаратном генераторе случайных чисел RDSEED, встроенном в процессоры архитектуры Zen 5. Сбой приводит к тому, что генератор может выдавать предсказуемые последовательности, что создает критическую уязвимость и...
Шпионский софт HackingTeam впервые замечен в реальных атаках
Эксперты Kaspersky GReAT впервые зафиксировали применение шпионского ПО, разработанного итальянской компанией Memento Labs, ранее известной как HackingTeam, в реальных кибератаках. Программа-шпион, получившая название «Вертолёт» (Helicopter),...
Уязвимость в плагинах VS Code угрожала 150 тысячам разработчиков
Анализ расширений для редактора кода Microsoft VS Code показал, что разработчики нередко оставляют в них критически важные данные. Речь идет об утечках секретов, таких как ключи шифрования и персональные токены авторизации. Эта практика создает...