Критическая уязвимость в плагине Forminator для WordPress: CVE-2025-6463 угрожает 600 000 сайтов

3449c98f df7c 4d2f b8ba 336456f3ea18

Исследователи кибербезопасности обнаружили серьезную уязвимость в популярном плагине Forminator для WordPress, которая может привести к полному компрометированию веб-сайтов. Дефект безопасности, получивший идентификатор CVE-2025-6463, затрагивает более 600 000 активных установок и имеет высокий рейтинг критичности 8.8 балла по шкале CVSS. Техническая характеристика уязвимости CVE-2025-6463 Уязвимость была обнаружена специалистом по информационной безопасности под псевдонимом Phat RiO — … Читать далее

Критический баг Microsoft: задержка обновлений безопасности Windows угрожает корпоративным сетям

f0690003 f671 48fd 8b35 9cce10b51bf5

Корпорация Microsoft официально подтвердила обнаружение серьезной технической проблемы, которая привела к непредвиденной задержке развертывания критических обновлений безопасности Windows в июне 2025 года. Причиной сбоя стала некорректная временная метка в метаданных обновлений, что создало потенциальные риски для миллионов корпоративных устройств по всему миру. Механизм возникновения проблемы Техническая неисправность затронула операционные системы Windows 10 и Windows 11 … Читать далее

Кибершпионаж картеля Синалоа: раскрыты методы слежки за агентами ФБР

ee1a9db3 d625 45e4 9512 48488d384e90

Управление главного инспектора Министерства юстиции США (OIG) обнародовало шокирующие подробности о том, как мексиканский наркокартель «Синалоа» использовал услуги хакера для организации кибершпионажа против американских правоохранительных органов. Преступная организация привлекла специалиста по взлому электронных устройств для слежки за агентом ФБР, расследующим дело печально известного Хоакина «Эль Чапо» Гусмана. Масштабы цифрового шпионажа Согласно официальному отчету OIG, хакер … Читать далее

Cloudflare внедряет новую модель защиты от ИИ-скрапинга с функцией pay-per-crawl

fe25eb3e 4042 4af1 8b20 b6d98c2f4058

Компания Cloudflare объявила о революционном решении в области защиты веб-контента от несанкционированного сбора данных искусственным интеллектом. Новая система предусматривает автоматическую блокировку ИИ-ботов по умолчанию, а также внедрение инновационной модели оплаты за доступ к контенту. Система pay-per-crawl: новая экономическая модель для создателей контента Функция pay-per-crawl находится на стадии закрытого бета-тестирования с ограниченным числом участников. Эта технология … Читать далее

Киберпреступники атаковали сайт Евростата через SEO-мошенничество с IPTV-сервисами

efc1f9a4 10c2 4830 b7a3 2832912c5bec

Официальный сайт Евростата, статистической службы Европейского союза, стал мишенью изощренной кибератаки, направленной на манипулирование поисковой выдачей. Злоумышленники использовали доверенную платформу для продвижения сомнительных IPTV-сервисов, создав серьезную угрозу для пользователей и репутации европейских институтов. Механизм атаки: как работает SEO-мошенничество Киберпреступники загрузили множество PDF-документов на сайт Евростата, маскируя их под легитимные материалы. Эти файлы содержали рекламу IPTV-сервисов … Читать далее

Ransomware-атака на подрядчика швейцарского правительства: анализ инцидента с группировкой Sarcoma

f8ba4cb2 341c 497b 8b51 eba3b64d8d14

Швейцарские власти столкнулись с серьезным инцидентом кибербезопасности после успешной ransomware-атаки на организацию Radix, результатом которой стала компрометация конфиденциальных данных нескольких федеральных ведомств. Этот случай демонстрирует растущую угрозу для государственных структур через атаки на их подрядчиков и партнеров. Детали кибератаки на Radix Некоммерческая организация Radix, базирующаяся в Цюрихе и специализирующаяся на продвижении здорового образа жизни, стала … Читать далее

Обнаружены вредоносные расширения криптокошельков в Firefox: более 40 фальшивых аддонов крадут пользовательские данные

e6160b54 1a6d 4589 bccd 974e2681c23a

Специалисты по кибербезопасности из компании Koi Security выявили масштабную кампанию киберпреступников, направленную на кражу криптовалютных активов пользователей Firefox. Более 40 вредоносных расширений были обнаружены в официальном магазине Mozilla, маскируясь под популярные криптовалютные кошельки и собирая конфиденциальные данные жертв. Техника маскировки под известные криптокошельки Злоумышленники проявили особую изобретательность, создавая поддельные версии расширений для самых популярных криптовалютных … Читать далее

Google устраняет критическую уязвимость CVE-2025-6554 в Chrome: экстренные обновления для защиты от активных атак

76375a29 ae28 43da 88dc c2c6641fb7b4

Корпорация Google выпустила критические обновления безопасности для браузера Chrome, направленные на устранение серьезной уязвимости нулевого дня CVE-2025-6554. Данная брешь в безопасности уже активно эксплуатируется злоумышленниками в реальных кибератаках, что делает немедленное обновление браузера критически важным для всех пользователей. Технические характеристики уязвимости CVE-2025-6554 Обнаруженная уязвимость классифицируется как type confusion в JavaScript-движке V8, который является основой для … Читать далее

Критическая уязвимость в шпионском приложении Catwatchful раскрыла данные 62 000 пользователей

bb1eaab4 57fb 4612 b584 75adc5ec92d1

Специалист по информационной безопасности Эрик Дейгл обнаружил серьезную уязвимость в Android-приложении Catwatchful, которое позиционируется как инструмент родительского контроля, но фактически представляет собой полноценное шпионское программное обеспечение. Брешь в безопасности привела к компрометации персональных данных более 62 000 пользователей, включая логины и пароли в открытом виде. Функциональность и методы работы Catwatchful Catwatchful является типичным представителем сталкерского … Читать далее

Палата представителей США запретила WhatsApp на рабочих устройствах из-за угроз кибербезопасности

6cad3e84 4a64 4d7d b59d 1ed42f69691e

Администрация Палаты представителей США приняла решение о полном запрете использования популярного мессенджера WhatsApp на всех служебных устройствах. Данная мера затрагивает смартфоны, планшеты, ноутбуки и настольные компьютеры, принадлежащие федеральному правительству, и направлена на минимизацию потенциальных рисков информационной безопасности. Детали ограничительных мер Согласно внутреннему распоряжению, ставшему известным благодаря публикации в Axios, WhatsApp классифицирован как платформа с высоким … Читать далее