Microsoft сообщает о сбоях Windows Hello после установки апрельского обновления безопасности

Городская сцена с технологическими элементами и компьютерами.

Специалисты Microsoft выявили серьезные проблемы с функционированием системы биометрической аутентификации Windows Hello после установки апрельского накопительного обновления. Сбои затрагивают устройства с определенными настройками безопасности и могут существенно осложнить процесс входа в систему для пользователей. Масштаб и условия возникновения проблемы Технические специалисты подтверждают, что уязвимость проявляется на устройствах с Windows 11 24H2 и Windows Server 2025 … Читать далее

Microsoft выпустила патчи для 120+ уязвимостей, включая активно эксплуатируемую 0-day в Windows

Изображение высокотехнологичного центра управления с серверами.

Компания Microsoft выпустила масштабное обновление безопасности, устраняющее более 120 уязвимостей в своих продуктах. Особое внимание специалистов привлекла критическая уязвимость нулевого дня (CVE-2025-29824), которая активно эксплуатировалась хакерами группировки RansomEXX в целевых атаках. Детали критической уязвимости Уязвимость CVE-2025-29824 получила оценку 7,8 по шкале CVSS и затрагивает драйвер Windows Common Log File System. Эксперты классифицировали её как уязвимость … Читать далее

Правоохранители задержали пользователей вредоносного ботнета Smokeloader

Команда в высокотехнологичном центре управления с множеством экранов.

Европол отчитался о значительном прогрессе в борьбе с киберпреступностью: после успешного проведения международной операции Endgame правоохранительные органы идентифицировали и задержали минимум пять клиентов опасного ботнета Smokeloader. Это стало возможным благодаря анализу данных, полученных с конфискованных серверов вредоносной инфраструктуры. Международное сотрудничество в борьбе с киберугрозами Операция Endgame, стартовавшая в прошлом году, объединила усилия правоохранительных органов Германии, … Читать далее

Эксперты выявили опасный Python-пакет disgrasya для автоматизированной проверки украденных карт

Два экрана компьютера с кодом: один мирный, другой угрожающий.

Специалисты компании Socket обнаружили в репозитории Python Package Index (PyPI) вредоносный пакет disgrasya, который использовался злоумышленниками для автоматизированной проверки украденных банковских карт через легитимные интернет-магазины на платформе WooCommerce. Пакет был загружен более 34 000 раз, что свидетельствует о масштабном распространении этого вредоносного инструмента. Особенности работы вредоносного пакета В отличие от типичных атак на цепочку поставок, … Читать далее

PoisonSeed: Хакеры компрометируют email-маркетинговые платформы для атак на криптокошельки

Схема, иллюстрирующая взаимодействие между компьютерами и хакерскими системами.

Специалисты по кибербезопасности из компании SilentPush обнаружили масштабную фишинговую кампанию PoisonSeed, нацеленную на пользователей криптовалютных сервисов. Злоумышленники используют сложную многоступенчатую схему атаки, включающую компрометацию корпоративных учетных записей популярных платформ email-маркетинга. Механизм атаки: От компрометации маркетинговых платформ до кражи криптовалюты Хакеры начинают с идентификации сотрудников, имеющих доступ к CRM-системам и платформам массовых рассылок, таким как Mailchimp, … Читать далее

Microsoft обнаружила опасную уязвимость в драйверах принтеров Canon

Инфографика о рисках безопасности принтера Canon, включая компьютеры и сетевые соединения.

Исследовательская группа Microsoft Offensive Research and Security Engineering (MORSE) выявила критическую уязвимость в драйверах принтеров Canon, которая может позволить злоумышленникам выполнять произвольный код на уязвимых системах. Обнаруженная проблема затрагивает широкий спектр устройств, включая производственные принтеры, офисные МФУ и лазерные принтеры. Технические детали уязвимости Уязвимость, получившая идентификатор CVE-2025-1268 и оценку 9,4 балла по шкале CVSS, связана … Читать далее

Обнаружен опасный банковский троян Crocodilus, похищающий ключи криптокошельков

Яркая иллюстрация киберзверя, вырывающегося из смартфона.

Эксперты по кибербезопасности из ThreatFabric обнаружили новое вредоносное ПО для Android под названием Crocodilus, которое использует продвинутые техники социальной инженерии для кражи криптовалютных активов. Особенность этого трояна заключается в его способности обходить современные механизмы защиты Android и похищать seed-фразы криптовалютных кошельков под видом создания резервных копий. Технические особенности и механизмы распространения Crocodilus распространяется через специализированный … Читать далее

Раскрыты детали крупномасштабной атаки на цепочку поставок GitHub Actions

Инфографика о киберугрозах, безопасности и уязвимостях.

Специалисты Palo Alto Networks завершили расследование масштабной атаки на цепочку поставок в экосистеме GitHub Actions, выявив полную хронологию событий и механизмы компрометации. Инцидент, затронувший более 23 000 репозиториев, начался с компрометации популярного инструмента статического анализа SpotBugs в ноябре 2024 года. Анатомия многоступенчатой атаки Исследование показало, что атака началась после того, как один из разработчиков SpotBugs … Читать далее

Обнаружена критическая угроза безопасности: массовая компрометация npm-пакетов затронула тысячи разработчиков

Команда специалистов работает в серверной, окружённой технологиями.

Специалисты компании Sonatype выявили масштабную атаку на популярные npm-пакеты, некоторые из которых существуют в экосистеме JavaScript почти десятилетие. Злоумышленники внедрили вредоносный код в десять пакетов, преимущественно связанных с криптовалютными операциями, для кражи конфиденциальных данных разработчиков. Механизм атаки и масштаб угрозы Наибольшую опасность представляет компрометация пакета country-currency-map, который загружается тысячи раз еженедельно. Вредоносный код был внедрен … Читать далее

Обнаружен опасный способ компрометации процессоров Intel через старые уязвимости

Группа людей работает в высокотехнологичном центре данных с процессором Intel на фоне.

Эксперт PT SWARM выявил новую методику использования ранее обнаруженных уязвимостей в процессорах Intel, которая существенно расширяет возможности потенциальных атак на устройства. Исследование показало, что комбинированная эксплуатация известных брешей (CVE-2017-5705, CVE-2017-5706, CVE-2017-5707, CVE-2019-0090, CVE-2021-0146) позволяет достичь полной компрометации системы безопасности affected-устройств. Затронутые устройства и масштаб угрозы Под угрозой находятся устройства с процессорами Intel Pentium, Celeron и … Читать далее