Критическая уязвимость Google раскрывала телефонные номера пользователей через устаревшую форму восстановления

2a9dd1e3 1c89 4952 bf36 8e5e767ab2c1

Исследователь кибербезопасности, известный под псевдонимом BruteCat, обнаружил серьезную уязвимость в системе Google, которая позволяла злоумышленникам определить номер телефона практически любого пользователя сервисов компании. Данная проблема создавала значительные риски для проведения фишинговых атак и атак типа SIM-swapping, когда мошенники перехватывают контроль над телефонным номером жертвы. Техническая сущность обнаруженной уязвимости Основой для эксплуатации стала устаревшая форма Google … Читать далее

PathWiper: новый деструктивный вирус атакует критическую инфраструктуру Украины

155524b7 8f1a 40ed 87fa 0f3e52205e96

Исследователи из команды Cisco Talos обнаружили новую серьезную угрозу кибербезопасности — деструктивное вредоносное программное обеспечение PathWiper, которое специально разработано для атак на объекты критической инфраструктуры Украины. Этот опасный вайпер представляет собой эволюцию существующих угроз и демонстрирует растущую изощренность киберпреступников. Механизм проникновения и развертывания PathWiper Особенностью данной кибератаки является использование легитимных инструментов администрирования для развертывания вредоносной … Читать далее

Microsoft представила PowerShell-скрипт для устранения критической уязвимости в Windows Process Activation

41c671e0 3567 4691 9756 53e405fd0b9e

Корпорация Microsoft официально представила специализированный PowerShell-скрипт, предназначенный для восстановления критически важной папки inetpub в операционных системах Windows. Данное решение направлено на устранение серьезной уязвимости повышения привилегий в компоненте Windows Process Activation, идентифицированной как CVE-2025-21204. Появление загадочной папки inetpub в апрельских обновлениях В апреле 2025 года пользователи Windows столкнулись с необычным явлением: после установки накопительных обновлений … Читать далее

HPE устранила восемь критических уязвимостей в системе резервного копирования StoreOnce

bd3b8c4c f51c 4ec6 8926 e8f420185b68

Hewlett Packard Enterprise (HPE) выпустила критические обновления безопасности для своего решения StoreOnce, устраняющие восемь серьезных уязвимостей в системе резервного копирования и дедупликации данных. Обнаруженные бреши создавали существенные риски для корпоративной инфраструктуры, позволяя злоумышленникам обходить системы аутентификации и получать несанкционированный доступ к критически важным данным. Критическая уязвимость CVE-2025-37093: полный обход аутентификации Наиболее опасной среди исправленных проблем … Читать далее

Крупная атака на цепочку поставок NPM: скомпрометированы 17 популярных пакетов GlueStack

20aeed46 e880 4753 a030 e5955cbd2e57

Экосистема NPM столкнулась с серьезной угрозой безопасности: злоумышленники успешно скомпрометировали 17 популярных пакетов проекта GlueStack @react-native-aria, внедрив в них троян удаленного доступа (RAT). Атака затронула пакеты с совокупным количеством загрузок более миллиона раз, что делает ее одной из крупнейших компрометаций цепочки поставок в 2025 году. Масштаб и механизм атаки Специалисты компании Aikido Security первыми обнаружили … Читать далее

Критическая уязвимость CVE-2025-49113 в Roundcube Webmail угрожает 84 000 установок по всему миру

66001c43 379d 4a63 ac35 0426a9f00fbb

Исследователи безопасности обнаружили серьезную угрозу для пользователей популярной системы веб-почты Roundcube Webmail. Согласно данным The Shadowserver Foundation, более 84 925 установок остаются уязвимыми перед критической проблемой CVE-2025-49113, несмотря на доступность исправления уже в течение нескольких месяцев. Десятилетняя уязвимость с критическим рейтингом Уязвимость CVE-2025-49113 получила максимальный рейтинг 9,9 балла из 10 по шкале CVSS, что указывает … Читать далее

Вредоносные npm-пакеты маскировались под полезные утилиты для уничтожения данных

26c5051b d317 4fae 9e0c 0916e7defdab

Специалисты компании Socket выявили серьезную угрозу в экосистеме npm: два вредоносных пакета, которые представляли себя как полезные инструменты разработки, но в действительности являлись деструктивными вайперами. Эти программы были специально разработаны для полного уничтожения файлов и данных в системах жертв, что представляет собой редкий и особенно опасный тип кибератак. Детальный анализ вредоносных пакетов Обнаруженные пакеты express-api-sync … Читать далее

FAIR Package Manager запущен как независимая альтернатива WordPress.org для повышения безопасности экосистемы

1561e5cc 0e63 4b3e 9758 f50f4d8ba9a2

Экосистема WordPress столкнулась с серьезными вызовами в области кибербезопасности после эскалации конфликта между холдингом Automattic и хостинг-провайдером WP Engine. В ответ на возникшие риски группа опытных разработчиков при поддержке Linux Foundation представила революционное решение — FAIR Package Manager, независимую систему распространения плагинов и тем, призванную обеспечить более высокий уровень безопасности для миллионов WordPress-сайтов. Предпосылки создания … Читать далее

Судебное решение обязывает OpenAI сохранять все чаты пользователей ChatGPT: угроза конфиденциальности данных

40ce0799 caa0 4035 93ae b6d78b0e2cfd

Компания OpenAI столкнулась с серьезным вызовом в сфере защиты пользовательских данных после вынесения судебного постановления, обязывающего сохранять все журналы переписок с ChatGPT, включая удаленные беседы. Это решение вызвало значительные опасения среди экспертов по кибербезопасности и сотен миллионов пользователей ИИ-сервиса по всему миру. Причины судебного решения и позиция истцов Судебное постановление было инициировано газетой The New … Читать далее

Microsoft усиливает защиту Outlook: блокировка опасных типов файлов против фишинговых атак

5711d071 2500 4b5e 91d7 9ba041f66ff1

Корпорация Microsoft готовит масштабное обновление системы безопасности для Outlook Web и нового Outlook для Windows, которое вступит в силу в июле 2025 года. Компания расширяет список блокируемых типов файлов, добавляя в него файлы .library-ms и .search-ms, которые активно используются киберпреступниками для проведения фишинговых атак. Новые угрозы в мире кибербезопасности Решение Microsoft о блокировке этих типов … Читать далее