/ПО/

В России начались проблемы с работой Google Meet

В России зафиксированы масштабные перебои в функционировании Google Meet, платформы для организации аудио- и видеоконференций. Многие пользователи сообщают о трудностях...

Лучшие контентщики: список топ-5 ИИ, которые сгенерируют идеи статей для вашего сайта

Современный мир требует от создателей контента непрерывного потока свежих, актуальных и интересных идей. Постоянное генерирование статей, информационных постов и прочих...

Android-троян Anatsa расширил цели до 831 банка и криптоплатформ

Исследователи из Zscaler ThreatLabz зафиксировали серьёзное обновление Android-трояна Anatsa (он же TeaBot), который действует с 2020 года. Изначально он был...

Perplexity готова выкупить Chrome у Google за 34,5 миллиарда долларов

Компания Perplexity, разрабатывающая поисковую систему с искусственным интеллектом, выдвинула предложение о приобретении браузера Chrome у Google за 34,5 миллиарда долларов.Perplexity...

40 лет хакерской культуре — легендарный журнал Phrack возвращается с новым выпуском

Новое издание продолжает традицию публикации знаний «от хакеров для хакеров».Знаменитый хакерский журнал Phrack отметил свой сорокалетний юбилей выпуском 72-го номера,...

РЕД СОФТ предлагает до 150 тыс. руб. за уязвимости в РЕД Базе Данных

Компания «РЕД СОФТ» инициировала закрытую программу bug bounty на базе платформы Standoff Bug Bounty. Цель – привлечение исследователей для анализа...

Обновление Windows 11 может вызвать поломку SSD

Последнее обновление безопасности Windows под номером KB5063878, призванное усилить защиту операционной системы, неожиданно стало причиной проблем для ряда пользователей. Сообщается...

Утечка исходного кода Android-трояна ERMAC 3.0 раскрыла его слабости

Эксперты по кибербезопасности обнаружили новую итерацию банковского трояна ERMAC, выявив не только улучшенные возможности, но и значительные упущения в архитектуре...

PipeMagic вернулся: уязвимость Windows использована в кибератаках 2025 года

Новая волна активности бэкдора PipeMagic зафиксирована специалистами «Лаборатории Касперского» и BI.ZONE. Впервые обнаруженный в 2022 году в атаках на азиатские...

Мессенджер MAX добавил Безопасный режим и кнопку Пожаловаться

В мессенджере MAX значительно улучшена система безопасности пользователей благодаря расширению функционала Центра безопасности. В приложении реализована простая в использовании опция...

Купили роутер от китайского бренда? Поздравляем, Volt Typhoon благодарит за сотрудничество

Cobalt Strike задумывался как щит — а стал мечом хакеров.В отчёте State of the Internet 2025, опубликованном экспертами Censys, акцент...

Секретная карта Tesla уже в сети. Теперь воры знают, когда вас нет дома

Как TeslaMate превратился в инструмент для сталкеров?Эксперт в области кибербезопасности обнаружил, что сотни серверов, использующих TeslaMate, по всему миру транслируют...

Новая версия «Астра Мониторинг»: безопасность и визуализация на новом уровне

«Группа Астра» выпустила обновленную версию «Астра Мониторинг» 0.10, значительно расширяющую возможности платформы и повышающую удобство и безопасность администрирования сложных ИТ-инфраструктур.Ключевым...

Обычная камера у подъезда — у вас лотерея на ошибочный арест. Угадайте, где вас задержат

Аудит показал как полиция путает людей с преступниками.Истории о том, как технологии распознавания лиц приводят к ошибочным задержаниям, перестали быть редкостью. В...

Фреймворк SNI5GECT угрожает мобильным сетям

Команда специалистов разработала общедоступный инструментарий SNI5GECT, позволяющий проводить атаки на сети 5G в самом начале процесса установления соединения, ещё до...

Microsoft: августовские обновления безопасности нарушают восстановление Windows и сброс настроек

Компания Microsoft подтвердила, что обновления безопасности Windows за август 2025 года нарушают операции сброса и восстановления в системах под управлением...

Неэффективные заплатки и экстренные патчи. Microsoft снова «немного» ошиблась с безопасностью — на этот раз пострадал канадский парламент

SharePoint снова подставил.Палата общин Канады стала жертвой кибератаки, которую связывают с китайскими хакерами . Инцидент произошел 8 августа, но стал известен только...

Windows 11 Insider Beta (Build 26120.5751): новые режимы выбора, обновлённый Проводник и десятки исправлений

Часть пользователей жалуются на сбои и «синие экраны».Microsoft выпустила новое тестовое обновление Windows 11 Insider Preview Build 26120.5751 (KB5064071) для участников программы...

Утечка исходного кода банковского трояна ERMAC V3.0 раскрывает всю инфраструктуру вредоносного ПО

Исследователи кибербезопасности подробно рассмотрели внутреннюю работу банковского трояна Android под названием ERMAC 3.0, выявив серьезные недостатки в инфраструктуре операторов.«Недавно обнаруженная...

Уязвимость Elastic EDR 0-Day позволяет хакерам обходить обнаружение, запускать вредоносное ПО и вызывать BSOD

Компания AshES Cybersecurity раскрыла серьезную уязвимость нулевого дня в программном обеспечении Endpoint Detection and Response (EDR) компании Elastic , которая превращает инструмент...

Вторник обновлений Adobe устраняет более 60 уязвимостей в 13 продуктах

Компания Adobe выпустила новый набор исправлений безопасности, устраняющих более 60 уязвимостей в 13 своих популярных программных продуктах. Это обновление, являющееся...

Новая волна Android-атак: мошенники используют NFC

Специалисты в области информационной безопасности обнаружили крупномасштабную атаку, направленную на владельцев Android-устройств, пользующихся банковскими услугами. Ключевую роль в этих атаках...

Бэкдор FireWood угрожает пользователям Linux-систем

Обнаружен обновленный вариант бэкдора FireWood, ориентированный на системы Linux и обладающий функционалом трояна удаленного доступа (RAT). Основные характеристики вредоносного ПО...

MAX прокачал защиту – теперь подозрительным контактам будет сложнее пробиться

В связи с увеличением количества киберугроз в мессенджерах, включая фишинговые атаки и фальшивые приглашения, команда MAX обновила свой Security Center....

Google наградила наградой в 250 000 долларов за обнаружение уязвимости Chrome RCE

Компания Google назначила рекордное вознаграждение в размере 250 000 долларов США исследователю безопасности «Мики» за обнаружение критической уязвимости удаленного выполнения...

Microsoft напоминает, что поддержка Windows 10 закончится через два месяца

Компания Microsoft напомнила клиентам, что поддержка Windows 10 будет прекращена через два месяца после того, как 14 октября закончится поддержка...

Новая волна вредоносных программ для Android атакует банковскую сферу посредством мошенничества с NFC-ретрансляторами, перехвата вызовов и эксплойтов с правами root

Исследователи по кибербезопасности раскрыли новый троян для Android под названием PhantomCard , который использует технологию беспроводной связи ближнего радиуса действия (NFC) для...

Хакеры воспользовались уязвимостью Microsoft, чтобы проникнуть в Палату общин Канады и получить несанкционированный доступ

Палата общин Канады стала жертвой масштабной кибератаки, организованной неизвестным «злоумышленником», который успешно воспользовался недавней уязвимостью Microsoft, чтобы получить доступ к...

Злоумышленники используют передовые тактики для персонализации фишинга с целью доставки вредоносного ПО

Злоумышленники используют настройку тем как более продвинутую стратегию в фишинговых кампаниях по целевой доставке вредоносного ПО, поскольку среда киберугроз меняется.Этот...

Злоумышленники используют CrossC2 для распространения Cobalt Strike на Linux и macOS

JPCERT/CC подтвердил ряд событий, в которых злоумышленники использовали CrossC2 — неофициальный инструмент расширения, создающий маяки Cobalt Strike, работающие с Linux...

Злоумышленники, занимающиеся вирусами-вымогателями, комбинируют легальные инструменты с вредоносным ПО, чтобы избежать обнаружения

Операторы, стоящие за Crypto24, используют высокоскоординированные многоэтапные атаки, которые сочетают законные системные инструменты с уникальным вредоносным ПО для проникновения в...

Атака BadCam превращает доверенные веб-камеры Linux в скрытое USB-оружие

Появился новый класс USB-атак. Эти атаки нацелены не только на съёмные устройства, но и на уже существующие, доверенные периферийные устройства,...

Яндекс и ИСП РАН разрабатывают маркировку ИИ-контента

В России ведется разработка многоуровневой системы для отслеживания и определения контента, созданного с использованием искусственного интеллекта. Как сообщает издание «Ведомости»,...

Интеграция мессенджера Max с Госуслугами переносится из-за вопросов к защите данных

Спецслужбы РФ направили разработчикам мессенджера Max обширный перечень запросов, касающихся защиты личной информации пользователей и криптографической стойкости приложения. Пока не...

60 вредоносных библиотек Ruby украли учётные данные у разработчиков — 275 тысяч загрузок

Специалисты из компании Socket обнаружили крупномасштабную операцию, в ходе которой свыше 275 тысяч загрузок пришлось на 60 вредоносных Ruby-библиотек (gems)...

В WinRAR нашли уязвимость нулевого дня — хакеры устанавливали вредонос при распаковке архивов

В архиваторе WinRAR выявлена критическая брешь в безопасности (CVE-2025-8088), которая эксплуатировалась злоумышленниками в реальных кибератаках еще до публикации патча. Эта...