Критическая уязвимость в инфраструктуре 4chan привела к масштабной утечке данных

Группа людей в офисе, работающих с компьютерами у серверов.

Популярный имиджборд 4chan подвергся серьезной кибератаке, которая привела к значительной компрометации данных и временному прекращению работы ресурса. Инцидент, произошедший 14 апреля 2025 года, выявил критические проблемы в безопасности платформы, связанные с использованием устаревшей инфраструктуры. Анатомия кибератаки: механизм проникновения и последствия Согласно официальному заявлению администрации, злоумышленник, действовавший с британского IP-адреса, использовал уязвимость в механизме обработки PDF-файлов … Читать далее

Обнаружена новая проблема безопасности Windows: папка inetpub становится инструментом для блокировки обновлений

Современный дата-центр с рабочими, серверными и мониторами.

Специалисты по информационной безопасности обнаружили серьезную проблему в механизме обновления Windows, связанную с папкой inetpub. Изначально созданная Microsoft для защиты от уязвимости CVE-2025-21204, эта папка может быть использована злоумышленниками для предотвращения установки критически важных обновлений безопасности. История появления папки inetpub и её предназначение После апрельского обновления Windows пользователи заметили появление пустой папки C:\inetpub. Microsoft подтвердила … Читать далее

Microsoft анонсировала платную модель для хотпатчей Windows Server 2025

Изображение с золотой монетой, компьютером и цветами на фоне.

Microsoft объявила о значительных изменениях в политике распространения хотпатчей (hotpatch) для Windows Server 2025. С июля 2025 года технология, позволяющая устанавливать критические обновления безопасности без перезагрузки системы, станет доступна только по платной подписке стоимостью $1.50 за процессорное ядро в месяц. Ключевые особенности новой модели распространения хотпатчей Для использования хотпатчей в мультиоблачных и локальных средах организациям … Читать далее

Критическая уязвимость Erlang/OTP угрожает безопасности продуктов Cisco

Офисное пространство с сотрудниками, работающими за компьютерами.

Специалисты компании Cisco проводят масштабное расследование влияния критической уязвимости CVE-2025-32433, обнаруженной в системе Erlang/OTP. Данная проблема безопасности, получившая максимальную оценку 10 баллов по шкале CVSS, позволяет злоумышленникам удаленно выполнять произвольный код на уязвимых устройствах без необходимости аутентификации. Технические детали уязвимости Уязвимость CVE-2025-32433, выявленная исследователями Рурского университета в Бохуме, связана с некорректной обработкой сообщений протокола предварительной … Читать далее

Пользователям Kali Linux необходимо обновить ключи репозитория после инцидента с утерей подписи

Офис программистов с экранами, кодом и людьми в деловой одежде.

Команда Offensive Security, разработчик популярного дистрибутива для тестирования безопасности Kali Linux, сообщила о критической ситуации с ключами репозитория. В результате утери старого ключа подписи (ED444FF07D8D0BF6) пользователям необходимо вручную установить новый ключ (ED65462EC8D5E4C5) для обеспечения корректной работы системы обновлений. Технические детали инцидента Разработчики подчеркивают, что старый ключ не был скомпрометирован — он просто утерян. Новый ключ … Читать далее

В StarCraft II обнаружена опасная уязвимость, позволяющая внедрять нежелательный контент в многопользовательские матчи

Компьютерный стол, окруженный силуэтами существ с яркими глазами.

Специалисты по кибербезопасности обнаружили серьезную уязвимость в популярной стратегической игре StarCraft II, которая позволяет злоумышленникам внедрять несанкционированный видеоконтент в многопользовательские матчи. Данная проблема представляет значительную угрозу безопасности игроков, особенно несовершеннолетних пользователей. Механизм эксплуатации уязвимости По данным технического анализа, уязвимость связана с недостаточной валидацией пользовательского ввода в системе именования игровых лобби режима Arcade. Злоумышленники используют это … Читать далее

Эксперты обнаружили новую схему хищения денег через модифицированное приложение NFCGate

Сравнение двух банкоматов, один с современным, другой с устаревшим дизайном и элементами взлома.

Специалисты по кибербезопасности компании F6 выявили модифицированную версию приложения NFCGate, которую злоумышленники используют для хищения денежных средств при операциях через банкоматы. Новая схема мошенничества позволяет преступникам перенаправлять денежные переводы жертв на подконтрольные им карты без необходимости физического присутствия дропов у банкоматов. Эволюция вредоносного приложения NFCGate изначально разрабатывалось в 2015 году студентами Дармштадтского технического университета как … Читать далее

Cookie-Bite: эксперты раскрыли новый метод обхода многофакторной аутентификации в Microsoft 365

Группа сотрудников в деловых костюмах работает за столом под наблюдением съемочной группы.

Специалисты по кибербезопасности из компании Varonis обнаружили новую технику атаки Cookie-Bite, позволяющую обходить механизмы многофакторной аутентификации (MFA) в облачных сервисах Microsoft. Атака использует вредоносное расширение браузера для кражи сессионных токенов Azure Entra ID, открывая злоумышленникам доступ к критически важным корпоративным ресурсам. Механизм работы Cookie-Bite В основе атаки лежит вредоносное расширение для Chrome, нацеленное на перехват … Читать далее

В популярном менеджере паролей Vaultwarden найдены критические уязвимости

Инфографика о критических уязвимостях безопасности и рисках.

Специалисты по кибербезопасности компании BI.ZONE выявили две серьезные уязвимости в системе управления паролями Vaultwarden — открытом аналоге популярного решения Bitwarden. Согласно статистике, к 2025 году этот инструмент планируют использовать около 10% российских организаций, что делает обнаруженные уязвимости особенно опасными для корпоративного сектора. Характер выявленных уязвимостей Первая уязвимость (CVE-2025-24365) связана с некорректной реализацией механизма проверки прав … Читать далее

В SSL.com обнаружена серьезная уязвимость системы проверки доменов

** Глобус с замком в центре технологического пространства.

Специалисты по кибербезопасности выявили критическую уязвимость в системе проверки доменов удостоверяющего центра SSL.com. Обнаруженный дефект позволял злоумышленникам получать действительные TLS-сертификаты для доменов, которыми они не владели, что создавало серьезную угрозу безопасности в интернете. Механизм эксплуатации уязвимости Ошибка была обнаружена в процессе Domain Control Validation (DCV) — процедуре проверки прав на владение доменом. При стандартной процедуре … Читать далее