Иранская кибершпионская группировка Prince of Persia, также известная как Infy, подготовила целый запас доменов, которые могут превратиться в новые узлы управления буквально после изменения одной DNS-записи.
Когда производитель скрывает подробности об уязвимости, скорость обновления становится важнее знания механизма атаки. MikroTik устранила опасную ошибку в RouterOS и выпустила исправленные сборки во всех каналах.
Firefox 155 получился заметно крупнее обычного обновления браузера. Mozilla расширила доступ к ИИ-режиму Smart Window, вынесла прямо в адресную строку счётчик заблокированной слежки и одновременно закрыла 29 CVE, включая серию...
Cleo Harmony снова оказался в опасной точке. Для свежей уязвимости в корпоративной платформе передачи файлов уже появился рабочий эксплойт, а команда watchTowr смогла воспроизвести атаку и считает, что реальные попытки...
Обычная папка с чужим проектом может превратиться в ловушку ещё до первой команды разработчика. Исследователи Manifold Security обнаружили класс уязвимостей GitSpawn в популярных ИИ-агентах для программирования.
Корпоративной телефонной станции Sangoma Switchvox достаточно принять один специально подготовленный XML-запрос, чтобы незнакомец из интернета добрался до командной оболочки сервера.
Microsoft Defender начал пугать пользователей Windows сообщениями об отключённой антивирусной защите, хотя сам антивирус продолжает работать нормально. Microsoft подтвердила сбой и уточнила, что предупреждения не отражают реальное состояние защиты.