Октябрьский баг в Windows отключает USB в WinRE: последствия для восстановления и безопасности

Человек стоит перед монитором с логотипом Windows Recovery Environment в темной обстановке.

Microsoft подтвердила проблему в октябрьском обновлении безопасности KB5066835: проводные USB-мыши и клавиатуры перестают работать в среде восстановления Windows (WinRE). В самой ОС устройства ввода функционируют штатно, сбой проявляется исключительно при загрузке в WinRE — критическом инструменте для диагностики и восстановления после сбоев, обновлений и атак. Что произошло: USB-ввод недоступен в WinRE после KB5066835 WinRE — … Читать далее

IE Mode в Microsoft Edge ужесточен после целевых атак: анализ угроз и практические меры защиты

Ржавый замок с логотипом Internet Explorer на фоне клавиатуры.

Microsoft пересмотрела работу режима совместимости Internet Explorer (IE Mode) в браузере Edge после серии атак, зафиксированных в августе 2025 года. По данным команды Microsoft Browser Vulnerability Research, злоумышленники злоупотребляли механизмом обратной совместимости, комбинируя базовую социальную инженерию с нулевыми днями в JavaScript-движке Chakra, чтобы получить несанкционированный доступ к устройствам пользователей. Как атака обходила защиту Edge и … Читать далее

Microsoft Patch Tuesday (октябрь 2025): 173 уязвимости, 6 0‑day и активные атаки

Микросхема с текстом "SY52.SYS" на металлической поверхности с коррозией.

Microsoft опубликовала октябрьский пакет обновлений безопасности (Patch Tuesday), закрыв 173 уязвимости в продуктах компании. В бюллетене фигурируют шесть 0‑day, а часть изъянов уже используется в реальных атаках. По классификации Microsoft 0‑day — это либо публично раскрытые до выхода патча проблемы, либо уязвимости с подтверждённой эксплуатацией. Ключевые уязвимости, уже используемые в атаках CVE-2025-24990: повышение привилегий через … Читать далее

Framework устраняет баг в UEFI Shell, который открывает путь к обходу Secure Boot

Мужчина за ноутбуком с текстом UEFI, глубоко задумавшись о работе.

Около 200 000 устройств Framework на Linux поставлялись с легитимно подписанными компонентами UEFI Shell, содержащими команду memory modify (mm), которую можно злоупотребить для обхода Secure Boot и загрузки стойких буткитов. Об этом сообщили исследователи компании Eclypsium. Производитель подтвердил проблему и работает над исправлением; пользователям настоятельно рекомендуется установить обновления прошивки и ограничить физический доступ к устройствам … Читать далее

5CA отвергает обвинения в утечке Discord: что известно и как защитить данные

Мужчина в костюме стоит у стенда с логотипом Discord, прикрывая лицо рукой.

Компания 5CA, обслуживающая клиентов Discord, заявила, что ее системы не стали источником недавней утечки, в результате которой оказались скомпрометированы копии удостоверений личности и фрагменты платежной информации части пользователей. Инцидент вновь высветил критические риски третьих сторон в ИБ и вызвал расхождения в оценках масштабов произошедшего. Хронология инцидента и версии сторон Представители Discord сообщили, что кибератака произошла … Читать далее

Unity подтвердила компрометацию сайта SpeedTree: web skimming и утечка данных клиентов

Знак предупреждения о безопасности с изображением компьютера и черепа на фоне города.

Unity Technologies сообщила о компрометации сайта инструментария SpeedTree: на странице оформления заказа был внедрен вредоносный скрипт, который незаметно перехватывал данные покупателей. Согласно уведомлению, направленному в офис генерального прокурора штата Мэн, вредоносная активность продолжалась с 13 марта по 26 августа 2025 года и затронула по меньшей мере 428 клиентов. Хронология и масштаб инцидента По данным компании, … Читать далее

Северокорейская UNC5342 перешла на EtherHiding: смарт‑контракты стали каналом доставки малвари

Молодой человек в капюшоне работает за ноутбуком с логотипом Ethereum.

Северокорейская группировка UNC5342, по данным Google Threat Intelligence Group (GTIG), с февраля 2025 года применяет технику EtherHiding для размещения и доставки вредоносных нагрузок через смарт-контракты в публичных блокчейнах. Кампания, получившая обозначение Contagious Interview, нацелена на кражу криптоактивов и демонстрирует первое зафиксированное использование этой техники «правительственными» актерами. Что такое EtherHiding и почему это усиливает устойчивость атаки … Читать далее

ФБР конфисковало BreachForums и, по данным хакеров, получило бэкапы БД; вымогатели продолжают давление на клиентов Salesforce

Федеральное бюро расследований США официально объявило о конфискации домена Breachforums[.]hn — очередной инкарнации известного хакерского форума, который в 2025 году использовался для публикации «сливов» и шантажа компаний. На площадке ранее была опубликована сводка из 39 организаций, пострадавших от утечек, связанных с экосистемой Salesforce. Правоохранители переключили DNS домена на ns1.fbi.seized.gov и ns2.fbi.seized.gov, разместив баннер о захвате … Читать далее

Октябрьские обновления Windows 11 нарушили HTTP/2 на localhost: причины, симптомы и решения

Мужчина в деловом костюме выглядит обеспокоенным, работая с ноутбуком.

После установки последних пакетов для Windows 11 пользователи столкнулись с нестабильной работой localhost: приложения перестали устанавливать соединения по HTTP/2 с IP-адресом 127.0.0.1. Проблема наблюдается после внедрения октябрьского кумулятивного обновления KB5066835 и сентябрьского preview-пакета KB5065789, что подтвердили многочисленные сообщения на форумах Microsoft, Stack Exchange и Reddit. Суть проблемы: отказ HTTP/2-подключений к 127.0.0.1 Сбой проявляется при попытке … Читать далее

Атака на F5: кража исходного кода BIG‑IP и нераскрытых уязвимостей — что известно и как защититься

Панорамный вид на Сиэтл с осенними деревьями и известной башней Спейс Нидл.

F5 раскрыла инцидент кибербезопасности, связанный с «государственно‑поддерживаемыми» злоумышленниками. По данным компании, атакующие длительное время сохраняли доступ к отдельным сегментам инфраструктуры, затронув системный контур, связанный с разработкой и выпуском обновлений для BIG‑IP — платформы доставки приложений и управления трафиком, используемой, по информации F5, 48 из 50 крупнейших корпораций мира. Обнаружение атаки датировано 9 августа 2025 года; … Читать далее