Обнаружена критическая уязвимость NvidiaScape в Nvidia Container Toolkit

d1dd120a cf34 4361 95e9 08bde30d8a60

Исследователи компании Wiz выявили серьезную брешь в системе безопасности Nvidia Container Toolkit, которая может поставить под угрозу целостность облачных сервисов искусственного интеллекта. Уязвимость NvidiaScape (CVE-2025-23266) получила максимальный балл критичности 9,0 по шкале CVSS, что свидетельствует о чрезвычайной важности немедленного применения защитных мер. Техническая характеристика уязвимости CVE-2025-23266 Корень проблемы кроется в некорректной обработке хуков Open Container … Читать далее

Критическая уязвимость Post SMTP угрожает 200 000 WordPress сайтов

3768c938 b07f 45d2 afbd 9e193c1ff11a

Специалисты по информационной безопасности обнаружили серьезную уязвимость в популярном WordPress-плагине Post SMTP, которая создает угрозу для более чем 200 000 веб-сайтов. Проблема затрагивает один из наиболее востребованных инструментов для управления электронной почтой в экосистеме WordPress, насчитывающий свыше 400 000 активных установок. Технические детали критической уязвимости CVE-2025-24000 Обнаруженная уязвимость получила идентификатор CVE-2025-24000 и высокую оценку в … Читать далее

Brave браузер внедряет защиту от Windows Recall для предотвращения скриншотов

aa9e4b82 590f 4a85 970e 1c0fddbf1efa

Компания Brave Software реализовала новую функцию безопасности, которая по умолчанию блокирует возможность системы Windows Recall делать снимки экрана содержимого браузера. Это решение направлено на защиту конфиденциальности пользователей и предотвращение несанкционированного сохранения истории веб-серфинга. Что представляет собой Windows Recall и почему она вызывает опасения Искусственный интеллект Windows Recall, впервые представленный Microsoft в мае 2024 года, создан … Читать далее

Основатель пиратского сервиса Jetflicks получил 7 лет тюрьмы за нарушение авторских прав

b2cae779 54e5 4a39 8252 81d07df9fb2b

Федеральный суд США вынес окончательный приговор основателю крупнейшего пиратского стримингового сервиса Jetflicks Кристоферу Даллманну, назначив ему семь лет лишения свободы. Дело стало одним из наиболее масштабных расследований цифрового пиратства в истории американского правосудия, демонстрируя серьезность подхода властей к борьбе с нарушениями авторских прав в цифровой среде. Масштабы деятельности пиратской империи Jetflicks функционировал как полноценная альтернатива … Читать далее

Исследователи выявили сложный бэкдор GhostContainer для атак на Exchange-инфраструктуру

7ce0c8fa fffc 4b65 afe6 b119b84f34cf

Эксперты по информационной безопасности из «Лаборатории Касперского» идентифицировали новую киберугрозу под названием GhostContainer — усовершенствованный бэкдор, созданный на основе инструментов с открытым исходным кодом. Вредоносное программное обеспечение нацелено на компрометацию корпоративных Exchange-серверов и может представлять серьезную опасность для крупных организаций в азиатском регионе. Технические характеристики и возможности GhostContainer Обнаруженный в ходе расследования инцидента безопасности в … Читать далее

Обнаружена новая киберугроза: группировка Proxy Trickster атакует серверы по всему миру

d1e8e1d3 0374 49b9 bae1 7b6491a6c948

Аналитики российской компании Solar 4RAYS идентифицировали ранее неизвестную хакерскую группировку Proxy Trickster, специализирующуюся на монетизации скомпрометированных серверов через майнинг криптовалют и проксиджекинг. За период активности злоумышленники успешно атаковали 874 сервера в 58 странах мира, включая российские информационные системы. Первое обнаружение и методы работы группировки Киберпреступники впервые попали в поле зрения экспертов в марте 2025 года … Читать далее

Кибершантаж в Telegram: новая угроза для владельцев редких цифровых активов

a8e76c29 bd22 49e1 ab01 0b62d3e9c5da

Экосистема мессенджера Telegram столкнулась с новой волной киберпреступности, направленной на владельцев ценных цифровых активов. Основатель платформы Павел Дуров официально подтвердил участившиеся случаи шантажа пользователей с целью принуждения к передаче редких виртуальных подарков, эксклюзивных имен пользователей и специальных номеров. Масштабы финансовых потерь от цифрового вымогательства Анализ рынка цифровых коллекционных предметов в Telegram выявил значительный рост их … Читать далее

Киберпреступники научились обходить FIDO2 защиту через межустройственную аутентификацию

61f7e167 49c4 4f6f 9ad6 4a199f6de851

Эксперты компании Expel зафиксировали эволюцию фишинговой кампании PoisonSeed, операторы которой разработали изощренный метод обхода современной системы аутентификации FIDO2 с WebAuthn. Новая тактика использует штатную функцию межустройственной аутентификации, превращая защитный механизм в инструмент для проведения успешных атак. Механизм атаки: злоупотребление легитимными функциями WebAuthn В отличие от традиционных атак, направленных на поиск уязвимостей в системах безопасности, операторы … Читать далее

Telegram и закон о приземлении: Дуров опровергает слухи о регистрации в России

f05f4c68 67bb 44c7 84da 97d3e519d40c

Информационное пространство России вновь всколыхнули сообщения о возможном соблюдении мессенджером Telegram требований закона «о приземлении». На сайте Роскомнадзора появилась информация о том, что популярный мессенджер находится «в стадии согласования» по созданию филиала или представительства в России. Однако основатель платформы Павел Дуров оперативно опроверг эти данные, назвав их частью целенаправленной кампании дискредитации. Требования закона о приземлении … Читать далее

HPE обнаружила критические уязвимости в беспроводных точках доступа Aruba Instant On

3cf01753 a710 4e22 8960 d898ea42102e

Компания Hewlett-Packard Enterprise выпустила экстренное предупреждение о критических уязвимостях безопасности в популярных беспроводных точках доступа Aruba Instant On. Обнаруженные проблемы создают серьезные риски для корпоративных сетей малого и среднего бизнеса по всему миру. Детали критической уязвимости CVE-2025-37103 Наиболее опасная из выявленных уязвимостей получила идентификатор CVE-2025-37103 и максимальный рейтинг критичности 9,8 балла по шкале CVSS. Проблема … Читать далее