Ботнет RondoDox использует 56 уязвимостей в своих атаках

Ботнет RondoDox использует 56 уязвимостей в своих атаках

Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали на хакерских соревнованиях Pwn2Own....

06:12, 11.10.2025
Источник: xakep.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атакБотнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак Исследователи Darktrace обнаружили новый DDoS-ботнет, который заражает неправильно настроенные контейнеры Docker, а затем продает доступ клиентам, чт ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Хакеры активно используют Google Таблицы в своих атакахХакеры активно используют Google Таблицы в своих атаках Исследователи из западной ИБ-компании Proofpoint выявили серию атак вредоносного ПО Voldemort, нацеленного на шпионаж и обладающего возможностями сбо ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway ...

Фишеры используют в своих атаках адреса для подарков в PayPalФишеры используют в своих атаках адреса для подарков в PayPal Пользователи и исследователи обратили внимание на мошенническую кампанию, связанную с PayPal. Злоумышленники присылают пользователям уведомления о фа ...

Как Россия использует западные активы в своих интересахКак Россия использует западные активы в своих интересах Посол России во Франции Алексей Мешков заявил, что Россия уже использует доходы от заблокированных западных активов для развития своей экономики, соо ...

Малварь FinalDraft использует Outlook для сокрытия своих коммуникацийМалварь FinalDraft использует Outlook для сокрытия своих коммуникаций Аналитики Elastic Security Labs рассказали о новой малвари FinalDraft, которая использует черновики писем в Outlook для маскировки своих C&C-коммуник ...

Samsung использует разработчика Apple для улучшения своих смартфоновSamsung использует разработчика Apple для улучшения своих смартфонов Samsung намерена улучшить свой голосовой помощник Bixby, пригласив к работе бывшего инженера Apple Мурата Акбачака. Акбачак известен своим участием в ...

Экс-футболиста сборной Украины обвинили в том, что он использует конфликт с Россией в своих целяхЭкс-футболиста сборной Украины обвинили в том, что он использует конфликт с Россией в своих целях youtube.comИзвестного украинского футболиста Александра Алиева обвинили в том, что он использует конфликт Украины с Россией в своих целях. С соответс ...

Безопасность не рандом: эксперт по кибербезопасности об атаке ботнета RondodoxБезопасность не рандом: эксперт по кибербезопасности об атаке ботнета Rondodox Недавняя массированная атака ботнета Rondodox на уязвимые инстансы HPE OneView наглядно показала, как быстро новая или недооценённая уязвимость может ...

Ботнет GoBruteforcer атакует криптовалютные проектыБотнет GoBruteforcer атакует криптовалютные проекты Специалисты компании Check Point сообщили о новой волне атак ботнета GoBruteforcer. Теперь злоумышленники нацелились на базы данных криптовалютных и ...

Обнаружен DDoS-ботнет, состоящий из 1,33 млн устройствОбнаружен DDoS-ботнет, состоящий из 1,33 млн устройств Специалисты компании Curator (ранее Qrator Labs) подготовили отчет за первый квартал текущего года. Общее количество атак возросло на 110% по сравнен ...

Ботнет RapperBot ликвидирован, а его создателю предъявили обвиненияБотнет RapperBot ликвидирован, а его создателю предъявили обвинения Министерство юстиции США предъявило обвинения предполагаемому разработчику и администратору DDoS-ботнета RapperBot, который сдавался в аренду киберпр ...

Android-ботнет Badbox уже насчитывает более 192 000 устройствAndroid-ботнет Badbox уже насчитывает более 192 000 устройств Хотя недавно немецкие правоохранители попытались высвети из строя часть ботнета Badbox, исследователи BitSight сообщают, что это не сильно повлияло н ...

Ботнет Kimwolf заразил 1,8 млн устройств на базе AndroidБотнет Kimwolf заразил 1,8 млн устройств на базе Android Специалисты из QiAnXin XLab обнаружили новый DDoS-ботнет Kimwolf, который скомпрометировал как минимум 1,8 млн Android-устройств по всему миру. В осн ...

Ботнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/сБотнет Aisuru ответственен за DDoS-атаку мощностью 29,7 Тбит/с Всего за три месяца ботнет Aisuru провел более 1300 DDoS-атак, а одна из них установила новый рекорд — ее пиковая мощность достигла 29,7 Тбит/с. По о ...

Ботнет Matrix проводит DDoS-атаки через устройства IoTБотнет Matrix проводит DDoS-атаки через устройства IoT Эксперты компании Aqua предупреждают, хак-группа или человек под ником Matrix связан с масштабными DDoS-атаками. За этими атаками стоит ботнет из уст ...

Группа ViciousTrap создала ботнет-ханипот из 5300 устройствГруппа ViciousTrap создала ботнет-ханипот из 5300 устройств Аналитики Sekoia обнаружили, что хак-группа ViciousTrap взломала около 5300 пограничных сетевых устройств в 84 странах мира и превратила их в ботнет, ...

Ботнет, состоящий из 13 000 устройств MikroTik, эксплуатирует неправильные настройки SPF DNSБотнет, состоящий из 13 000 устройств MikroTik, эксплуатирует неправильные настройки SPF DNS Новый ботнет, в которых входят 13 000 устройств MikroTik, эксплуатирует проблемы в настройках DNS-записей, чтобы обходить защиту и доставлять малварь ...

Огромный ботнет из 130 000 устройств стал взламывать аккаунты Microsoft 365 распылением паролейОгромный ботнет из 130 000 устройств стал взламывать аккаунты Microsoft 365 распылением паролей Исследователи безопасности из компании SecurityScorecard обвинили китайских хакеров в проведении массовых скоординированных атак методом распыления п ...

На Западе заметили, что Украина меняет своих граждан на своих пленныхНа Западе заметили, что Украина меняет своих граждан на своих пленных А также, что по статье за «коллаборационизм» в Незалежной сажают ни в чем не виноватых учителей, пожарных и дворников ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, одн ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

Microsoft исправила более 100 уязвимостейMicrosoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

Раненые жительницы Гончаровки рассказали об атаках ВСУРаненые жительницы Гончаровки рассказали об атаках ВСУ - Уголовное дело возбуждено в связи с совершением террористического акта против мирного населения Курской области, - пояснила официальный представите ...

В Белгородской области три человека пострадали при атаках ВСУВ Белгородской области три человека пострадали при атаках ВСУ Шебекинский округ Белгородской области подвергся атакам со стороны вооруженных сил Украины (ВСУ). В результате получили ранения три мирных жителя, со ...

Две школы в Пермском крае предупредили об атакахДве школы в Пермском крае предупредили об атаках Сразу два общеобразовательных учреждения в Пермском крае получили анонимные звонки с предупреждениями о том, что здания заминированы и школы будут ат ...

Юлия Савичева призналась в панических атакахЮлия Савичева призналась в панических атаках Юлия Савичева рассказала о том, что долгое время пребывала в подавленном состоянии. Певица страдала, в частности, от панических атак.... ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

Свежая уязвимость в SolarWinds Serv-U уже применяется в атакахСвежая уязвимость в SolarWinds Serv-U уже применяется в атаках Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты. ...

Binance предупреждает пользователей об участившихся атаках клиперовBinance предупреждает пользователей об участившихся атаках клиперов Криптовалютная биржа Binance предупредила своих пользователей об угрозе, которую представляют клипперы. По данным компании, недавно атаки такой малва ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Российский военный рассказал RT о дерзких атаках на позиции ВСУРоссийский военный рассказал RT о дерзких атаках на позиции ВСУ Замкомбата 103-го полка 150-й дивизии с позывным Арбат рассказал военкору RT Владу Андрице о дерзких атаках на позиции ВСУ. ...

Минобороны рассказало о новых атаках ВСУ в Курской областиМинобороны рассказало о новых атаках ВСУ в Курской области За последние сутки подразделения группировки «Север» отразили две контратаки ВСУ в Курской области. Украинская армия потеряла более 220 военнослужащи ...

Интересные данные о DDoS-атаках в России от МегаФонИнтересные данные о DDoS-атаках в России от МегаФон Компания МегаФон провела анализ DDoS-атак, направленных на корпоративных клиентов с начала года. Выяснилось, что хакеры чаще всего выбирают для своих ...

На ЗАЭС предупредили о чернобыльском сценарии при атаках ВСУ на станциюНа ЗАЭС предупредили о чернобыльском сценарии при атаках ВСУ на станцию Обстрелы Запорожской АЭС со стороны ВСУ при наихудшем стечении обстоятельств способны привести к последствиям, сопоставимым с авариями на Чернобыльск ...

Три человека получили ранения при атаках на Шебекинский округТри человека получили ранения при атаках на Шебекинский округ Три человека в Шебекинском городском округе Белгородской области получили ранения из-за атак Вооруженных сил Украины (ВСУ), сообщил губернатор регион ...

В МИД ответили на заявления Гутерреша об атаках российских БПЛАВ МИД ответили на заявления Гутерреша об атаках российских БПЛА Российский МИД выступил с резкой критикой в адрес генерального секретаря ООН Антониу Гутерреша, обвинив его в предвзятости и односторонней поддержке ...

РКН сообщил о 18 фишинговых атаках на ресурсы единого дня голосованияРКН сообщил о 18 фишинговых атаках на ресурсы единого дня голосования Центр мониторинга и управления сетью связи общего пользования ограничил эту ресурсы в рамках регламента противодействия компьютерным атакам ...

Один человек пострадал при атаках ВСУ в Белгородской областиОдин человек пострадал при атаках ВСУ в Белгородской области Губернатор Белгородской области Вячеслав Гладков сообщил об атаках со стороны Украины на территории Грайворонского и Шебекинского горокругов. ...

Свежая уязвимость Windows NTLM уже используется в атакахСвежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся ...

Пользователей PyPI снова предупреждают о фишинговых атакахПользователей PyPI снова предупреждают о фишинговых атаках Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании. Злоумышленники ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

С декабря по февраль количество веб-уязвимостей увеличилось вдвоеС декабря по февраль количество веб-уязвимостей увеличилось вдвое По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Б ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессовBi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Microsoft патчит более 70 уязвимостей, включая четыре 0-dayMicrosoft патчит более 70 уязвимостей, включая четыре 0-day Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и ...

Сбер заплатит клиентам за обнаружение уязвимостей в его сервисахСбер заплатит клиентам за обнаружение уязвимостей в его сервисах Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тысяч рублей в зависимости от уровня их критичнос ...

Apple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOSApple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOS Apple опубликовала списки уязвимостей, которые были закрыты с выходом общедоступных обновлений iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3, а также wa ...

Positive Technologies представила топ трендовых уязвимостей за августPositive Technologies представила топ трендовых уязвимостей за август В августе 2024 г. эксперты Positive Technologies отнесли к трендовым шесть уязвимостей: пять из них в продуктах Microsoft и одна... ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленнымиРяд уязвимостей в приложениях Microsoft для macOS остаются неисправленными Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязви ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

За всё это последует наказание: Захарова  об атаках ВСУ на мирное население России«За всё это последует наказание»: Захарова — об атаках ВСУ на мирное население России Официальный представитель Министерства иностранных дел России Мария Захарова проводит традиционный брифинг, посвящённый актуальным вопросам внешней п ...

Двое сотрудников предприятий погибли при атаках дронов на два регионаДвое сотрудников предприятий погибли при атаках дронов на два региона При ночной атаке БПЛА погибли не менее трех мирных жителей в трех регионах России, двое — сотрудники предприятий. ...

Брянский губернатор рассказал о совершенных 1 января атаках беспилотниковБрянский губернатор рассказал о совершенных 1 января атаках беспилотников Утром 1 января губернатор Александр Богомаз рассказал об уничтожении в небе над Брянской областью двух беспилотников ВСУ.Сообщение о первом сбитом БП ...

Губернатор Богомаз сообщил о двух атаках ВСУ на Брянскую областьГубернатор Богомаз сообщил о двух атаках ВСУ на Брянскую область Губернатор Александр Богомаз сообщил о двух атаках беспилотников украинских террористов на Брянскую область. В 19.34 он предупредил, что отражается п ...

Власти Жуковского проработали алгоритм действий при атаках БПЛАВласти Жуковского проработали алгоритм действий при атаках БПЛА Глава подмосковного городского округа Жуковский Борис Аубакиров рассказал об итогах заседания комиссии по чрезвычайным ситуациям, на котором обсуждал ...

Гладков сообщил об атаках БПЛА на четыре белгородских селаГладков сообщил об атаках БПЛА на четыре белгородских села В Белгородской области беспилотники атаковали четыре населенных пункта, сообщил губернатор региона Вячеслав Гладков. ...

Два человека получили ранения при атаках дронов ВСУ в Белгородской областиДва человека получили ранения при атаках дронов ВСУ в Белгородской области В результате атак украинских беспилотников в Белгородской области пострадали два мирных жителя, сообщил губернатор региона Вячеслав Гладков ...

Microsoft: злоумышленники используют коды для авторизации в фишинговых атакахMicrosoft: злоумышленники используют коды для авторизации в фишинговых атаках Специалисты Microsoft предупреждают о новой фишинговой схеме, которую применяет группировка Storm-2372. Хакеры нацелены на учетные записи Microsoft 3 ...

Власти Курской области назвали число погибших при атаках ВСУВласти Курской области назвали число погибших при атаках ВСУ При атаках ВСУ в Курской области погибло четыре человека. Об этом сообщил врио замгубернатора региона Андрей Белостоцкий.Читать далее ...

Опубликованные в сети PoC-эксплоиты используются в атаках уже через 22 минутыОпубликованные в сети PoC-эксплоиты используются в атаках уже через 22 минуты Компания Cloudflare подготовила отчет о безопасности приложений за 2024 год (охватывает период с мая 2023 года по март 2024 года). По данным исследов ...

Из GooglePlay пропало российское приложение, предупреждающее об атаках БПЛАИз GooglePlay пропало российское приложение, предупреждающее об атаках БПЛА Из магазина Google Play пропало приложение Радар.НФ, разработанное Народным фронтом для экстренного реагирования на атаки БПЛА, диверсионных групп и ...

При атаках Израиля на западе Ирана погибли пять человекПри атаках Израиля на западе Ирана погибли пять человек В результате ударов Израиля по городу Асадабад на западе Ирана погибли пять человек. Еще семь пострадали. ...

В трех регионах России сообщили об атаках украинских беспилотниковВ трех регионах России сообщили об атаках украинских беспилотников Власти Орловской, Воронежской и Тверской областей сообщили об атаке дронов Вооруженных сил Украины (ВСУ) на регионы. ...

Двое россиян признали свою вину в атаках LockBitДвое россиян признали свою вину в атаках LockBit Двое россиян признали себя виновными в участии в многочисленных вымогательских атаках LockBit, жертвами которых становились организации по всему миру ...

Минобороны сообщило о двух новых атаках ВСУ на российские энергообъектыМинобороны сообщило о двух новых атаках ВСУ на российские энергообъекты Минобороны России заявило, что Вооруженные силы Украины (ВСУ) продолжают атаки на российскую энергетическую инфраструктуру. По данным министерства, з ...

Минобороны сообщило о 14 атаках ВСУ по российским объектам энергетики за суткиМинобороны сообщило о 14 атаках ВСУ по российским объектам энергетики за сутки Украина за сутки совершила 14 атак на энергетическую инфраструктуру России, заявило Минобороны. Речь в том числе идет про объекты в Белгородской, Бря ...

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атакахВ Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы ...

Раненые жители Курской области рассказали об атаках дронов ВСУРаненые жители Курской области рассказали об атаках дронов ВСУ - Возбуждено уголовное дело о теракте, - поясняют в СК РФ. - В рамках расследования этого уголовного дела военные следователи работают с пострадавшим ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу ...

Четыре мирных жителя ДНР пострадали за сутки при атаках боевиков ВСУЧетыре мирных жителя ДНР пострадали за сутки при атаках боевиков ВСУ Дрон ВСУ атаковал автомобиль на дороге Светлодарск – Новолуганское, а также Красногвардейский район Макеевки. ...

Чехия обвинила Россию в гибридных атаках, но доказательств снова нетЧехия обвинила Россию в гибридных атаках, но доказательств снова нет Россия в первой половине года провела широкий спектр гибридных операций против Чехии. Об этом говорится в опубликованном МВД республики сегодня, 25 и ...

Транснефть не увидела в атаках ВСУ угрозы добычи нефти в России«Транснефть» не увидела в атаках ВСУ угрозы добычи нефти в России Оператор нефтепроводов в России заявил, что ограничений по приему нефти после атак ВСУ на НПЗ и экспортный терминал в Приморске не планируют. В «Тран ...

На Кубани установлены штрафы за публикацию материалов об атаках БПЛАНа Кубани установлены штрафы за публикацию материалов об атаках БПЛА В Краснодарском крае утверждены поправки к закону об административных правонарушениях, предусматривающие наказание за распространение информации о те ...

Банька обвинил главу USADA в необоснованных атаках на WADAБанька обвинил главу USADA в необоснованных атаках на WADA Глава Всемирного антидопингового агентства отметил, что сотрудничать с Трэвисом Тайгартом очень сложно ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Опубликован список самых атакуемых уязвимостей 2023 годаОпубликован список самых атакуемых уязвимостей 2023 года ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобрит ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

OpenAI создала ИИ-агента для поиска уязвимостей в программном кодеOpenAI создала ИИ-агента для поиска уязвимостей в программном коде Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Microsoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакерыMicrosoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакеры Разработчики Microsoft выпустили патчи в рамках августовского «вторника обновлений». Компания устранила почти 90 уязвимостей в своих продуктах, включ ...

В утилите Google Quick Share обнаружили десяток уязвимостейВ утилите Google Quick Share обнаружили десяток уязвимостей Многочисленные уязвимости в утилите для передачи данных Quick Share могут использоваться для проведения MiTM-атак и отправки файлов на Windows-устрой ...

ГК Солар: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60% По данным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей... ...

В новых атаках кибергруппы Angry Likho применяется стилер LummaВ новых атаках кибергруппы Angry Likho применяется стилер Lumma По данным «Лаборатории Касперского», кибергруппа Angry Likho готовит новую волну целевых атак как минимум с 16 января... ...

Власти США предупреждают о потенциально дорогостоящих атаках вируса-вымогателя MedusaВласти США предупреждают о потенциально дорогостоящих атаках вируса-вымогателя Medusa ФБР и Агентство по кибербезопасности и безопасности инфраструктуры США предупреждают об опасной схеме использования программ-вымогателей. В консульта ...

Двое мужчин ранены при атаках дронов на автомобили в Белгородской областиДвое мужчин ранены при атаках дронов на автомобили в Белгородской области Несколько населенных пунктов Белгородской области вновь атакованы дронами ВСУ, есть раненые, сообщил глава региона Вячеслав Гладков в понедельник. ...

Маск призвал Стармера тревожиться об атаках не только на исламские общиныМаск призвал Стармера тревожиться об атаках не только на исламские общины Предприниматель Илон Маск критически отнесся к заявлению премьер-министра Великобритании Кира Стармера по поводу беспорядков, происходящих в стране с ...

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атакахУязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован ...

Борьба с телефонными мошенниками  советы, которые помогут при спам-атакахБорьба с телефонными мошенниками — советы, которые помогут при спам-атаках Телефонные звонки, особенно от продавцов, часто приходят в неподходящее время. Вопрос, как справиться с этой проблемой, остается актуальным уже много ...

СВР предупредила о готовящихся атаках спецслужб США и Британии на российские базы в СирииСВР предупредила о готовящихся атаках спецслужб США и Британии на российские базы в Сирии Служба внешней разведки России обнародовала информацию о планах спецслужб США и Великобритании, направленных на дестабилизацию ситуации в Сирии и осл ...

Google исправила 0-day уязвимость в ядре Android, которая уже использовалась в атакахGoogle исправила 0-day уязвимость в ядре Android, которая уже использовалась в атаках На этой неделе компания Google представила августовские исправления безопасности для Android. В список исправленных уязвимостей, в числе прочего, вош ...

Власти помогут жителям Льгова восстановить поврежденные дома при атаках ВСУВласти помогут жителям Льгова восстановить поврежденные дома при атаках ВСУ Появилась уточненная информация о последствиях атаки беспилотников на город Льгов. В результате удара повреждения получили шесть частных жилых домов. ...

Брянские Герои призвали наказывать за информацию о вражеских атаках в соцсетях«Брянские Герои» призвали наказывать за информацию о вражеских атаках в соцсетях Алексей Тарабарко, кадровый военный, объяснил: «Любому, кто старается поразить цель, важно знать результат. Поэтому ни в коем случае и ни в как ...

США отключили Украине системы оповещения об атаках и канал для работы HIMARSСША отключили Украине системы оповещения об атаках и канал для работы HIMARS Соединенные Штаты Америки прервали ключевой канал для работы реактивных систем залпового огня (РСЗО) HIMARS на Украине, сообщает "Газета.ру" со ссылк ...

Братьев из Судана обвинили в масштабных DDoS-атаках против властей СШАБратьев из Судана обвинили в масштабных DDoS-атаках против властей США Американские власти предъявили обвинения двум братьям из Судана в организации крупномасштабной DDoS-атаки против крупных технологических компаний, об ...

В соцсетях вновь появились фейковые сообщения об атаках дронов в УдмуртииВ соцсетях вновь появились фейковые сообщения об атаках дронов в Удмуртии Ижевск. Удмуртия. 29 ноября в соцсетях появились фейковые сообщения об атаках дронов в Удмуртии. Это опроверг председатель Государственного комитета ...

Эксперт Храпунова рассказала об атаках мошенников через смс и электронные письмаЭксперт Храпунова рассказала об атаках мошенников через смс и электронные письма Эксперт направления «Народный фронт. Аналитика» Алла Храпунова рассказала о всплеске атак мошенников через смс и писем на электронную почту. ...

Четыре человека погибли, семь пострадали при атаках боевиков ВСУ за сутки в ДНРЧетыре человека погибли, семь пострадали при атаках боевиков ВСУ за сутки в ДНР Со стороны ВСУ было совершено не менее 10 атак с применением РСЗО HIMARS, ударных беспилотников и ствольной артиллерией натовского калибра. ...

Microsoft закрыла 80 уязвимостей в Windows и Office, включая восемь критическихMicrosoft закрыла 80 уязвимостей в Windows и Office, включая восемь критических Microsoft выпустила обновления безопасности для своих операционных систем Windows, а также программного обеспечения Office — в общей сложности ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в отк ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

Реализована совместимость платформы GitFlic со сканером уязвимостей PT Application InspectorРеализована совместимость платформы GitFlic со сканером уязвимостей PT Application Inspector Компания «РеСолют» (входит в «Группу Астра») объявила об успешном тестировании на совместимость платформы для... ...

MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостейMITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям иден ...

ВСУ использовали большое количество техники в атаках на российские позиции в Курской областиВСУ использовали большое количество техники в атаках на российские позиции в Курской области Вооруженные силы Украины провели несколько атак на позиции российских войск в Курской области, применив большое количество военной техники, сообщил з ...

Outlook будет блокировать опасные вложения, которые часто используются в атакахOutlook будет блокировать опасные вложения, которые часто используются в атаках В следующем месяце в Outlook Web и новом Outlook для Windows будет расширен список блокируемых вложений, анонсировали специалисты Microsoft. ...

Мираторг сообщил о пяти атаках БПЛА на свиноводческий комплекс в брянском приграничье«Мираторг» сообщил о пяти атаках БПЛА на свиноводческий комплекс в брянском приграничье В Климовском районе Брянской области воздушной атаке подвергся свиноводческий комплекс агропромышленного холдинга «Мираторг». Об этом 24 июля сообщил ...

В России арестован сотрудник Управления К МВД по обвинению в хакерских атаках и крупной взяткеВ России арестован сотрудник Управления «К» МВД по обвинению в хакерских атаках и крупной взятке В России арестовали сотрудника Управления «К» Министерства внутренних дел России. Он не только проходит по делу о крупной взятке, его также подозрева ...