Последние публикации

Microsoft пытается разогнать свой мессенджер для корпораций

Новости

Microsoft пытается разогнать свой мессенджер для корпораций

Microsoft решила, что терпеть «вечную загрузку» Teams больше невозможно, и пообещала допинг для своего корпоративного тяжеловеса. Начиная с января 2026 года клиент Teams на Windows получит новый архитектурный твик: за звонки будет отвечать отдельный процесс под именем ms-teams_modulehost.exe. Переводя с корпоратского: Redmond наконец выносит звуковую кашу и

Шпионские RAT-клиенты захватывают Signal и WhatsApp

Новости

Шпионские RAT-клиенты захватывают Signal и WhatsApp

CISA официально подняла тревогу: мобильные мессенджеры, которые пользователи считают цифровым эквивалентом тайного разговора на кухне, превращаются в микрофоны, работающие в интересах неизвестных «слушателей». Согласно свежему предупреждению, коммерческие шпионские программы и RAT-инструменты активно применяются для перехвата аккаунтов пользователей WhatsApp, Signal и других популярных сервисов. В ход идет не работа студентов-

Oracle Identity Manager пробит в ноль

Новости

Oracle Identity Manager пробит в ноль

CISA официально застукала Oracle Identity Manager за тем, что его ломают так активно, будто тут распродажа админских прав. Уязвимость CVE-2025-61757, оценённая на почти идеальные 9.8, позволяла любому гостю с улицы ворваться в систему и исполнять удалённый код, даже не нарисовавшись на экране логина. Вредность затрагивает версии 12.

Как символические ссылки превратили 7-Zip в удалённый катапультатор кода

Новости

Как символические ссылки превратили 7-Zip в удалённый катапультатор кода

ока большинство пользователей думало, что 7-Zip — это тихая рабочая лошадка для распаковки очередных «документов от бухгалтерии», в его недрах жили баги, подходящие для уличной хакерской драки. Один из них, CVE-2025-11001, уже пошёл в дело, и атакующие начали ломать системы без лишнего шума, просто закидывая ZIP-архивы с

Не стучи в FortiWeb - он уже сломан изнутри

Новости

Не стучи в FortiWeb - он уже сломан изнутри

На горизонте очередной пробитый веб-щит: Fortinet признала существование новой уязвимости в FortiWeb и честно призналась — её уже жрут в дикой природе. На этот раз баг с индексом CVE-2025-58034 выглядит не как конец света, но как приятный бонус для тех, кто уже пробрался внутрь. Средняя серьёзность (CVSS 6.

Хром опять под огнём

Новости

Хром опять под огнём

Google латает очередной нулевой день, пока эксплойт уже гуляет по сети Google снова бросает своих инженеров в бой: экстренный патч выкатили на поляну, потому что в Chrome обнаружили уже седьмой за год нулевой день, причём не просто обнаружили — его активно жарят в реальных атаках. На этот раз под раздачу попал

Microsoft 365 снова бахнуло

Новости

Microsoft 365 снова бахнуло

Свежий билд ложится при установке, а аутентификация ушла в отпуск без предупреждения Microsoft в очередной раз показала, что может ломаться не только Windows, но и всё, что к ней прикручено. На этот раз под раздачу попали Microsoft 365 desktop apps: пользователи пытаются ставить свежие версии, а система отвечает категоричным «нет»

Windows 10 ESU: первая же заплатка легла насмерть

Новости

Windows 10 ESU: первая же заплатка легла насмерть

KB5068781 уходит в бутлуп, админы в ярости, Microsoft делает вид, что “разбирается” Если вы думали, что Extended Security Updates для Windows 10 превратят старичка в «тихонько доживающий свои дни» корпоративный терминал — добро пожаловать в реальность, где даже платная поддержка начинает с того, что ломает системы прям с первого же патча.

CISA гоняет федералов патчить Cisco

Новости

CISA гоняет федералов патчить Cisco

CISA снова включает режим строгого админа, раздавая подзатыльники тем федеральным структурам, которые «вроде как пропатчились», но на деле накатывали не те версии прошивок и оставили свои Cisco ASA и Firepower открытыми, будто это не сетевой периметр, а вход в сельский Wi-Fi. Причина шума — две активно эксплуатируемые дыры: CVE-2025-

Patchocalypse Now — Microsoft залатал 63 дыры

Новости

Patchocalypse Now — Microsoft залатал 63 дыры

Microsoft выкатил очередной коробочный набор патчей — 63 уязвимости, четыре из них — критические, остальные — важняк. Среди всего этого кутерьма — ядровой zero-day CVE-2025-62215, который уже использовался в реальных атаках как билет до SYSTEM: если у злоумышленника есть локальный foothold, он может выиграть «гонку» и поднять себя до привилегий ядра.

Maverick & Co.: WhatsApp-червь

Новости

Maverick & Co.: WhatsApp-червь

Если коротко: появилось новое семейство вредил, которое умеет делать то, что многие считали неудобным — хитерно заразить WhatsApp Web и превратить чужие браузерные сессии в раздающий центр зловредов. Называется всё это по-разному — Maverick, SORVEPOTEL и в тени маячит «Water Saci» — но суть одна: взломал один десктоп, скопировал чужой Chrome-профиль,

Triofox под кайфом

Новости

Triofox под кайфом

Баг в файлообменнике позволил хакерам прописать RAT через «антивирус» Triofox, похоже, решил устроить вечеринку для злоумышленников: дырка в панели настройки (CVE-2025-12480) дала возможность незваным гостям пройти в конфиг, создать себе админку и заставить встроенный «антивирус» запускать чужие скрипты под SYSTEM. И всё это — с полтинник чарта CVSS 9.