blog cve 2025 59287 1

Еженедельный обзор угроз: уязвимость Windows Server Update Services эксплуатируется, LockBit 5.0 возвращается

Еженедельный обзор угроз: уязвимость Windows Server Update Services эксплуатируется, LockBit 5.0 возвращается В этом выпуске: критическая уязвимость в WSUS уже используется злоумышленниками, реномированная группа LockBit вернулась с версией 5.0, обнаружена...

Read More
screenshot 2025 10 27 122043

8,7 миллиона атак на WordPress за 48 часов: почему это касается каждого бизнеса

8,7 миллиона атак на WordPress за 48 часов: почему это касается каждого бизнеса По данным отраслевых систем мониторинга безопасности, всего за 48 часов по сайтам на WordPress было зафиксировано более...

Read More
screenshot 2025 10 27 110009

Критическая уязвимость в WSUS: почему бизнес-лидерам стоит реагировать немедленно

Критическая уязвимость в WSUS: почему бизнес-лидерам стоит реагировать немедленно Microsoft выпустила экстренное обновление для Windows Server после выявления крайне опасной уязвимости, получившей идентификатор CVE‑2025‑59287.Коротко: уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный...

Read More
screenshot 2025 10 25 091640

Монстр из Cookie: Как киберпреступники прячут вредоносный код в PHP-переменных и куки-файлах

Монстр из Cookie: Как киберпреступники прячут вредоносный код в PHP-переменных и куки-файлах Новая изощрённая кампания по распространению вредоносного ПО атакует WordPress-сайты с помощью гениальной техники обфускации, которую сложно обнаружить —...

Read More
screenshot 2025 10 24 082412

Хакеры могут получить доступ к чатам и электронной почте Microsoft Teams, извлекая токены доступа

Хакеры могут получить доступ к чатам и электронной почте Microsoft Teams, извлекая токены доступа Исследователь безопасности Брахим Эль Фихи обнаружил новую технику, позволяющую хакерам извлекать зашифрованные токены аутентификации из Microsoft...

Read More

Дайджест киберугроз октябрь 2025

Дайджест киберугроз октябрь 2025. Штраф на $176 млн в криптоиндустрии, взлом Формулы-1, уязвимости Chromium, угон AI-сессий и другое Киберпреступникам не нужно быть гениями — они просто идут по пути наименьшего...

Read More

Экспертный анализ киберугроз : Октябрь 2025

Обзор киберугроз октября 2025: Почему атаки становятся проще, а защита — сложнее «Современный киберпреступник не всегда гениальный хакер. Чаще — это прагматик, который ищет путь наименьшего сопротивления. Социальная инженерия, устаревшее...

Read More
screenshot

Хакеры используют OAuth-приложения для постоянного доступа к облачным ресурсам даже после смены пароля

Хакеры используют OAuth-приложения для постоянного доступа к облачным ресурсам даже после смены пароля Атаки по захвату облачных учетных записей эволюционировали в сложную угрозу, при которой киберпреступники и спонсируемые государством субъекты...

Read More
mitigating fragmented sql injection attacks comprehensive solutions

Более 250 магазинов Magento атакованы за одну ночь: хакеры эксплуатируют новую уязвимость Adobe Commerce

Более 250 магазинов Magento атакованы за одну ночь: хакеры эксплуатируют новую уязвимость Adobe Commerce Компания Sansec, специализирующаяся на безопасности электронной коммерции, выпустила предупреждение о том, что злоумышленники начали активно эксплуатировать...

Read More
invicti recognized as challenger in 2022 gartner magic quadrant for application security testing

Множественные критические уязвимости в GitLab: Анализ угроз и комплексное руководство по защите

Множественные критические уязвимости в GitLab: Анализ угроз и комплексное руководство по защите Компания GitLab выпустила серию критических обновлений безопасности для устранения множественных уязвимостей, затрагивающих как Community Edition (CE), так и...

Read More