Угрозы безопасности

Угроза информационной безопасности. Уязвимости, вредоносные атаки, взломы, ложные срабатывания антивирусов

Последние статьи

2025-04-30
Исследователи выявили 23 уязвимости в технологии AirPlay, позволяющие проводить zero-click атаки и распространять вредоносное ПО через сеть Wi-Fi. Apple выпустила обновления для всех платформ, включая iOS, macOS и CarPlay
2025-04-28
Cloudflare зафиксировала резкий рост DDoS-атак: за первый квартал 2025 года отражено 20,5 млн атак. Компания выявила новые типы угроз и успешно отбила рекордную атаку с пиковой скоростью 5,8 Тбит/с. Ожидается раскрытие деталей ещё более мощной атаки
2025-04-25
Уязвимость в интерфейсе io_uring для Linux позволяет руткитам обходить традиционные средства защиты. Демонстрационный руткит Curing от ARMO подтверждает, что большинство решений безопасности не выявляют такую активность. Google уже отключила io_uring в Android и ChromeOS
2025-04-22
Французские власти требуют от Telegram внедрить бэкдор для доступа к сообщениям. Павел Дуров отказался, заявив, что это угрожает приватности и безопасности пользователей. Telegram может покинуть рынок, но не пойдет на компромисс
2025-04-21
Обнаружен вирус SuperCard X, распространяемый через MaaS-схему. Он крадёт данные банковских карт через NFC и позволяет мошенникам совершать платежи с другого устройства. Платформа обходит защиту антивирусов и использует продвинутые методы шифрования
2025-04-18
Исследователь выявил 59 опасных расширений Chrome с 6 миллионами установок. Они маскируются под блокировщики рекламы, но собирают данные, внедряют скрипты и могут управлять браузером. Некоторые до сих пор доступны в Chrome Web Store
2025-04-17
Apple устранила две уязвимости нулевого дня (CVE-2025-31200 и CVE-2025-31201), использовавшиеся в целевых атаках на iPhone. Проблемы затрагивали iOS, macOS, iPadOS, tvOS и visionOS. Всем пользователям рекомендуется срочно установить обновления
2025-04-14
В Chrome 136 Google внедрит тройную изоляцию данных о посещённых ссылках, закрыв многолетнюю уязвимость конфиденциальности. Это помешает сайтам отслеживать историю переходов пользователей с помощью селектора :visited
2025-04-07
Уязвимость в WinRAR (CVE-2025-31334) позволяет обходить защиту Mark of the Web и запускать произвольный код через символические ссылки. Проблема устранена в версии 7.11. Ранее подобные обходы применялись для распространения вредоносного ПО
2025-04-01
Apple устранила более 50 уязвимостей в свежих обновлениях iOS 18.4, macOS Sequoia 15.4 и других системах. Среди них — баги в WebKit, Siri, Safari, Kernel и BiometricKit. Некоторые из уязвимостей уже использовались в атаках
2025-04-01
Новая версия трояна Triada внедряется в прошивки поддельных Android-смартфонов и позволяет злоумышленникам красть аккаунты, криптовалюту и управлять устройством. Пострадали более 2600 пользователей, большинство — в России
2025-03-28
Исследователи выявили платформу Morphing Meerkat, предоставляющую услуги фишинга как сервиса. Она маскируется с помощью DNS-over-HTTPS и подделывает страницы входа для 114 сервисов, включая Gmail и Outlook, избегая обнаружения стандартными средствами
2025-03-28
Mozilla устранила критическую уязвимость CVE-2025-2857 в Firefox для Windows, позволявшую обойти песочницу браузера. Проблема схожа с недавно устранённой уязвимостью в Chrome, использовавшейся в атаках против российских пользователей.
2025-03-24
Более 3 млн пользователей пострадали от взлома популярных расширений Chrome, включая блокировщики рекламы. Рассказываем, как проверить свои расширения и защитить личные данные от злоумышленников
2025-03-24
Через уязвимость в приложении Keenetic злоумышленники получили доступ к данным более 1 млн пользователей, в основном из России. Утекли логины, VPN-пароли и настройки роутеров. Компания рекомендует сменить пароли