13.08.2025 В сотне моделей ноутбуков Dell найдены «дыры», позволяющие захватить контроль над устройством

ноутбуков Dell Обнаружены следующие уязвимости: CVE-2025-25050 (оценка по шкале CVSS: 8,8 балла) - уязвимость записи за пределами выделенного буфера памяти, которая может привести к записи за

12.08.2025 Positive Technologies представила августовский дайджест трендовых уязвимостей

пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость удаленного выполнения кода в Microsoft SharePoint — CVE-2025-53770 (CVSS — 9,8) По

08.08.2025 Российские компании под атакой. Хакеры используют уязвимости в WinRAR

ию атак на российские компании, об этом CNews сообщили представители Bi.Zone. Теперь они используют уязвимость WinRAR, самого популярного архиватора. В июле–начале августа 2025 г. Paper Werewol

08.08.2025 Кибершпионы Paper Werewolf используют для атак уязвимости в WinRAR

язвимостями. Используя RAR-архивы, атакующие преследовали сразу две цели: не только эксплуатировали уязвимости в WinRAR для установки ВПО, но и увеличивали шансы на то, что фишинговое письмо пр

08.08.2025 В защитном софте Trend Micro нашли критическую уязвимость, от которой нет защиты

льзуют систему Apex One, уведомили о необходимости немедленно защититься от активно эксплуатируемой уязвимости в этой платформе. Патча, впрочем, пока нет. Apex One - это защитная система, предн

05.08.2025 «Информзащита»: кибератаки с перехватом доступа к системной памяти увеличились почти вдвое

Сегодня злоумышленнику не обязательно быть техническим специалистом – достаточно арендовать готовый эксплойт или использовать чужую наработку», – сказал руководитель направления анализа защищен

05.08.2025 Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint

екоторые из них уже активно эксплуатируются. Об этом CNews сообщили представители R-Vision. WinRAR: Уязвимость удаленного выполнения кода через обход каталогов (CVE-2025-6218 | BDU:2025-07480)

05.08.2025 Нейросеть нашла 20 опасных «дыр» в популярных продуктах Open Source

Institute of Technology (MIT). По данным Google, ИТ-инструмент уже помог предотвратить эксплуатацию уязвимости SQLite (CVE-2025-6965), обнаружив ее до того, как появились реальные кибератаки. Э

05.08.2025 Троян-шифровальщик Akira массово атакует файерволлы

ьзу версии о компрометации учетных данных со стороны операторов Akira: нельзя исключать и того, что уязвимость в действительности представляет собой неудаленные после отладки универсальные логи

01.08.2025 Сверхскрытный бэкдор внедряется через уязвимость в SAP и нападает на системы под Linux

Все цвета невидимости Критическая уязвимость в SAP NetWeaver, отслеживаемая как CVE-2025-31324, была использована хакерами для

31.07.2025 Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений

, что в случае атаки на приложение, их персональные данные могут быть похищены. Помимо этого, такая уязвимость создает возможности для массовых атак, так ключи API, приватные ключи, другие секр

30.07.2025 R‑Vision открыл публичный доступ к данным о покрытии базы уязвимостей в продукте R‑Vision VM

атически обновляются, что обеспечивает актуальность и полноту представленной информации. Для каждой уязвимости предоставляется подробное описание, включая информацию на русском языке, рекоменда

25.07.2025 «Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности

ского») изучили масштабную кибератаку на серверы Microsoft SharePoint. Специалисты проанализировали эксплойт ToolShell, который использовали злоумышленники, и выявили его сходство с эксплойтом

25.07.2025 Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows

Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась на актуальные десктопные и серверные редакции Windows, что создавало риски для организаций. У

25.07.2025 В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные

в и специалист PT Expert Security Center (PT ESC), Positive Technologies Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS. Она позволяет злоумышленнику с прив

23.07.2025 Positive Technologies помогла устранить уязвимость в системе ВКС Vinteo

Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296, CVSS 4.0: 9.3), которая, согласно шкале CVSS, имела критический у

22.07.2025 Microsoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчи

С пометкой «срочно» Хакерские группировки начали интенсивно эксплуатировать уязвимость нулевого дня в Microsoft SharePoint Server, которой присвоен индекс CVE-2025-53770

22.07.2025 Решения Bi.Zone предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePoint

В Microsoft SharePoint выявлены уязвимости CVE-2025-53770 и CVE-2025-53771. Они позволяют неаутентифицированному пользователю

21.07.2025 Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Тихой сапой Уязвимость в Apache HTTP Server, датированная 2021 г., стала мишенью для масштабной кампании

16.07.2025 Эксперты «Нейроинформ» выявили ключевые уязвимости среднего бизнеса по итогам II квартала 2025 года

шли отсутствие механизмов противодействия подбору учётных записей и паролей (58%), использование уязвимого ПО (19%) и ошибки конфигурации (15%). Также было зафиксировано много случаев такой известной уязвимости, как использование данных из утечек для получения доступа к сервисам компании. Отсутствие механизмов противодействия подбору логинов и паролей является серьезной проблемой. Более пол

16.07.2025 Уязвимости в переключателях ATEN International устранены благодаря экспертам Positive Technologies

редоносный код. Однако, как отмечают эксперты Positive Technologies, успешно использовать последнюю уязвимость было бы сложнее: для этого атакующему потребовалось бы дополнительно воспользовать

16.07.2025 Positive Technologies представила июльский дайджест трендовых уязвимостей

пользователей устаревших версий Windows (с самых ранних и до Windows 10, Windows 11 включительно). Уязвимость, связанная с удаленным выполнением кода, в файлах Internet Shortcut CVE-2025-33053

10.07.2025 Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA

сями и правами пользователей, а также открыло бы доступ к любым сведениям организации». Устраненная уязвимость возникла после того, как в 2020 г. вендор ограничил возможность произвольного повы

10.07.2025 Новая «дыра» в Citrix уже используется в хакерских атаках. Citrix все отрицает

составленных запросов POST в ходе попыток залогиниться. Photo by Pankaj Patel on Unsplash Появились эксплойты для уязвимости CitrixBleed2 в Netscaler Исследователи компаний watchTowr и Horizon3

09.07.2025 Positive Technologies помогла устранить уязвимость в 17 операционных системах Windows

безопасности Positive Technologies (PT Expert Security Center, PT ESC) Марат Гаянов помог устранить уязвимость, которой был подвержен целый ряд операционных систем Windows. Недостаток безопасно

09.07.2025 Эксперт Positive Technologies помог устранить уязвимость нулевого дня в Windows

Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов выявил уязвимость высокой степени опасности в 37 настольных и серверных операционных системах Windows, в частности в Windows 11, 10, Server 2025, Server 2022 и Server 2019 разных версий и разрядности.

08.07.2025 В Linux найдены две «дыры» в Sudo, которые делают сисадмином всех желающих. Под ударом Ubuntu, Debian, Gentoo, Red Hat, SUSE

обеспечивают локальных пользователей возможностью получения root-доступа - в крупных дистрибутивах Уязвимость CVE-2025-32462 можно было эксплуатировать (до обновления Sudo 1.9.17p1) при услови

03.07.2025 Эксперт Positive Technologies помог устранить уязвимость в библиотеке PHPOffice

Эксперт PT SWARM Александр Журнаков помог исправить уязвимость в библиотеке с открытым исходным кодом Math, которая используется для работы с мат

27.06.2025 Cisco заполонила планету «дырявыми» продуктами. Хакеры находят уязвимости быстрее, чем она их закрывает

ляет хакерам копировать файлы в каталоги, доступа к которым у пользователей с обычными правами нет. Уязвимость позволяет неаутентифицированным удаленным злоумышленникам загружать произвольные ф

25.06.2025 Китайские хакеры начали использовать 10-балльную уязвимость в Cisco. О ней известно уже два года

on атаковала крупную телекоммуникационную компанию. Операторы Salt Typhoon использовали критическую уязвимость в ПО Cisco IOS XE (CVE-2023-20198) для взлома трех сетевых устройств, принадлежащи

23.06.2025 Эксперт Positive Technologies обнаружил уязвимость в приложении Apple Shortcuts

Эксперт PT SWARM Егор Филатов обнаружил критически опасную уязвимость в приложении Shortcuts («Быстрые команды»). Это предустановленная программа в опер

10.06.2025 Уязвимость в SAP NetWeaver уже использует киберкриминал

По когтям льва узнают В решении SAP NetWeaver скрывается уязвимость, которую уже облюбовал киберкриминал. До самого недавнего времени она была лишь те

06.06.2025 Критическая «дыра» в Cisco бьет по Microsoft Azure, Amazon Web Services и облакам Oracle

zure и Oracle Cloud Infrastructure (OCI), по крайней мере, те из них, которые используют Cisco ISE. Уязвимость получила оценку 9,9 баллов по шкале угроз CVSS, что соответствует практически макс

03.06.2025 Новые «дыры» в Linux позволяют красть хэши паролей из Ubuntu, Red Hat и Fedora

Enterprise Linux, Fedora и другие. Эти «баги» открывают возможность для кражи хэшированных паролей. Уязвимость непосредственно затрагивает компоненты apport (в Canonical Ubuntu) и systemd-cored

30.05.2025 «Нейроинформ»: число жертв новой уязвимости в Windows Explorer растет с каждым днем

злоумышленника, путь к которому прописан в файле, отправив туда логин и хэш пароля. По сути данная уязвимость является ошибкой приложения. Windows видит файл с расширением .library-ms и считае

29.05.2025 Опасность в корпоративных сетях. Эксперты предупреждают о новой уязвимости в центре сертификации

Эксперты УЦСБ (Уральский Центр Систем Безопасности) предупреждают о новом способе взлома корпоративных сетей с помощью центра сертификации Active Directory (AD CS). Для использования уязвимости, классифицированной как AD CS ESC16, злоумышленникам достаточно скомпрометировать всего одну непривилегированную учетную запись с определенными правами и выполнить от ее имени нескол

29.05.2025 Компания «Газинформсервис» анонсировала BAS SimuStrike

выход BAS SimuStrike — решение для симуляции кибератак и проверки уровня защищенности ИТ-инфраструктуры. В условиях постоянного роста киберугроз BAS SimuStrike позволит компаниям проактивно выявлять уязвимости и повышать устойчивость к реальным атакам. Об этом CNews сообщили представители компании «Газинформсервис». Количество кибератак растет с каждым годом, поэтому бизнесу критически важ

28.05.2025 «Информзащита»: в России вырос спрос на управление уязвимостями

OC — подразделение, которое и без того перегружено потоком инцидентов и расследованием сложных атак. При этом SOC не всегда обладает необходимыми полномочиями или процессами, чтобы системно устранять уязвимости. В результате процесс буксует, а уязвимости не устраняются», — сказал Дёмин. Одним из решений, набирающих интерес в зрелых ИБ-стратегиях, становится концепция Vulnerability Op

27.05.2025 Уязвимость Meteobridge — следствие проблем «коробочных» решений

В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные команды на устройстве

27.05.2025 Bi.Zone WAF предотвращает эксплуатацию уязвимости в Grafana

a, ориентированной на информацию систем ИТ-мониторинга, стало известно 21 мая 2025 г. По шкале CVSS уязвимость CVE-2025-4123 получила оценку 7,6 балла из 10. Уязвимость обнаружена в API