Apple выпустила экстренные патчи для устранения активно эксплуатируемой 0-day уязвимости CVE-2025-43300

Мужчина с выражением тревоги смотрит на экран ноутбука с замком.

Компания Apple экстренно выпустила внеплановые обновления безопасности для устранения критической 0-day уязвимости CVE-2025-43300, которая активно эксплуатировалась злоумышленниками в рамках целенаправленных атак. Данная угроза затрагивает широкий спектр устройств Apple и требует немедленного вмешательства пользователей. Техническая характеристика уязвимости CVE-2025-43300 Обнаруженная специалистами Apple уязвимость представляет собой ошибку записи за пределами выделенной области памяти (out-of-bounds write) во фреймворке Image … Читать далее

Критическая уязвимость в Tunnelblick позволяет повышать привилегии в macOS

Ноутбук с предупреждением о безопасности на фоне городского пейзажа.

Исследователи кибербезопасности выявили серьезную уязвимость в популярном VPN-клиенте Tunnelblick для macOS, которая может предоставить злоумышленникам полный контроль над системой пользователя. Особенность этой угрозы заключается в том, что эксплуатация возможна даже после удаления приложения в корзину, что делает миллионы пользователей потенциально уязвимыми. Техническая характеристика уязвимости Обнаруженная специалистом Positive Technologies Егором Филатовым уязвимость получила идентификаторы CVE-2025-43711 и … Читать далее

Беспрецедентный взлом северокорейской APT-группы Kimsuky раскрыл внутренние механизмы кибершпионажа

Два человека в капюшонах держат журнал с портретом, на фоне портрет известного лидера.

Информационная безопасность получила редкую возможность заглянуть во внутренние процессы государственного кибершпионажа благодаря действиям двух хакеров-активистов. В юбилейном выпуске легендарного журнала Phrack, распространявшемся на конференции DEF CON, были опубликованы результаты взлома участника северокорейской APT-группировки Kimsuky. Детали беспрецедентного взлома государственных хакеров Хакеры под псевдонимами Saber и cyb0rg сумели скомпрометировать рабочую станцию северокорейского оператора, получив доступ к виртуальной … Читать далее

Критическая уязвимость CVE-2025-53786 угрожает 29000 серверов Microsoft Exchange

Две контрастные сцены: один серверный зал светлый, другой тёмный с черепом.

Специалисты по информационной безопасности обнаружили критическую уязвимость CVE-2025-53786, которая затрагивает около 29000 серверов Microsoft Exchange по всему миру. Данная угроза представляет особую опасность для организаций, использующих гибридные облачные конфигурации, поскольку позволяет злоумышленникам осуществлять горизонтальное перемещение между локальными и облачными средами. Механизм эксплуатации уязвимости CVE-2025-53786 Уязвимость предоставляет атакующим, уже имеющим административные права на локальных серверах Exchange, … Читать далее

Microsoft закрыла 107 уязвимостей безопасности в августовском обновлении, включая критическую 0-day в Windows Kerberos

Мужчина внимательно смотрит на экран ноутбука с сообщением об обновлении Windows.

Августовский цикл обновлений безопасности Microsoft принес исправления для внушительного количества уязвимостей — 107 проблем были устранены в различных продуктах компании. Особое внимание экспертов по кибербезопасности привлекла критическая 0-day уязвимость в протоколе Windows Kerberos, которая могла предоставить злоумышленникам права администратора домена. Анализ критических уязвимостей августовского обновления Среди исправленных проблем тринадцать получили статус критических, что подчеркивает серьезность … Читать далее

Троян Efimer: масштабная кампания по краже криптовалют затронула более 5000 пользователей

Городская панорама с иконками насекомых на зданиях и стадионе.

Исследователи кибербезопасности выявили масштабную вредоносную кампанию с использованием трояна Efimer, которая активно развивается с октября 2024 года. Данная угроза представляет серьезную опасность как для частных пользователей, так и для корпоративного сектора, демонстрируя высокий уровень адаптивности злоумышленников к различным методам распространения. Механизм распространения и эволюция угрозы Троян Efimer использует многовекторный подход к распространению, что значительно увеличивает … Читать далее

Критическая уязвимость в Google Gemini позволяла атакующим захватывать контроль через календарные приглашения

Темный силуэт хакера работает на ноутбуке под дождем, рядом женщина с телефоном.

Специалисты по кибербезопасности из компании SafeBreach выявили серьезную уязвимость в системе искусственного интеллекта Google Gemini, которая позволяла злоумышленникам получать несанкционированный доступ к персональным данным пользователей через обычные календарные приглашения. Данная проблема уже устранена разработчиками Google, однако инцидент демонстрирует новые векторы атак на современные ИИ-системы. Механизм атаки через prompt injection Обнаруженная уязвимость базировалась на технике prompt … Читать далее

APT-группировка Scaly Wolf атаковала российскую машиностроительную компанию новым бэкдором Updatar

Компьютер с документом и долларом слева, череп и молнии справа.

Эксперты по кибербезопасности зафиксировали возвращение известной APT-группировки Scaly Wolf с обновленным арсеналом вредоносного ПО. В июне 2025 года хакеры провели сложную многовекторную атаку на российское машиностроительное предприятие, используя модульный бэкдор Updatar с уникальной системой обфускации. Эволюция тактик группировки Scaly Wolf Данная атака стала продолжением кампании, начатой злоумышленниками еще в 2023 году против аналогичных целей в … Читать далее

Критическая уязвимость WinRAR CVE-2025-8088 активно эксплуатируется в целевых атаках

Здание с логотипом WinRAR, охваченное пламенем и дымом.

Исследователи компании ESET выявили активную эксплуатацию критической уязвимости в популярном архиваторе WinRAR, которая использовалась злоумышленниками до выхода официального патча. Уязвимость CVE-2025-8088 позволяла хакерам обходить защитные механизмы системы и устанавливать вредоносное ПО через специально подготовленные архивы. Техническая природа уязвимости CVE-2025-8088 Обнаруженная проблема безопасности относится к классу directory traversal уязвимостей и затрагивала несколько компонентов экосистемы WinRAR. Дефект … Читать далее

Киберинцидент на BtcTurk: хакеры украли 49 миллионов долларов с турецкой криптобиржи

Монета биткойн на фоне бумаги с надписью "INCIDENT" и каплями воды.

Турецкая криптовалютная платформа BtcTurk стала жертвой масштабного кибернападения, в результате которого злоумышленники похитили активы на сумму 49 миллионов долларов США. Биржа незамедлительно приостановила операции по вводу и выводу средств после обнаружения подозрительной активности в своих системах. Подробности инцидента и реакция компании 14 августа 2025 года руководство BtcTurk официально подтвердило факт кибератаки, отметив, что расследование было … Читать далее