Последние публикации

LandFall: фоточка, что ломает Галактики

Новости

LandFall: фоточка, что ломает Галактики

Короче, ребята из Unit 42 вытащили из тени нового зверя — шпионский фреймворк LandFall, который раздавал Samsung'ам люлей через WhatsApp. Да-да, просто картинка в чате, и твоя Галактика превращается в тостер, исполняющий произвольный код. Эксплойт юзал нулёвку CVE-2025-21042 в libimagecodec.quram.so, и это был прям

Root Call Center

Новости

Root Call Center

Уяз в Cisco UCCX превращает колл-центр в командную консоль Когда твоя техподдержка начинает принимать не звонки, а команды от хакеров — значит, у тебя UCCX от Cisco и ты не установил последние патчи. На этой неделе Cisco призналась в фейле уровня “root access granted” — критическая дыра в Unified Contact Center

PROMPTFLUX

Новости

PROMPTFLUX

Первый вирус, который сам себя рерайтит с помощью Gemini Google Threat Intelligence Group сдул пыль с чего-то реально безумного: свежий экспериментальный малварь PROMPTFLUX, написанный на VBScript, который не просто шифруется и плодится — он общается с Gemini AI и каждые час-два переписывает собственный исходник, чтобы уйти от детектов антивиров.

Wazuh vs. Ransomware

Новости

Wazuh vs. Ransomware

Когда open source идёт в бой против шифробандитов Рынок цифрового рэкета уже давно не про угнанные данные из гаража какого-нибудь админа — сейчас это полноценный бизнес, где шифровальщики ведут себя как стартапы, а их “клиенты” — это любые компании, забывшие обновить софт. Каждый год новые кланы выкатывают всё более изощрённые сборки,

Task Manager стал андэдом

Новости

Task Manager стал андэдом

Апдейт KB5067036 превратил Windows 11 в зомби-фабрику процессов Microsoft снова отличилась — в свежем обновлении Windows 11 (KB5067036) пользователи столкнулись с новой фичей, которую никто не заказывал: Task Manager теперь бессмертен. Закрываешь окно крестиком — оно вроде бы умирает, но нет. В закулисье остаётся целая орда «призрачных» taskmgr.exe, жрущих проц,

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

Новости

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

На горизонте снова дымится киберподвал — китайская APT-банда Bronze Butler (a.k.a. Tick) вытащила в продакшн свежую версию своей малвари Gokcpdoor, пробив корпоративные сети через нулевую дыру в Motex Lanscope Endpoint Manager. Всё по классике: уязвимость, неавторизованный доступ, SYSTEM-привилегии, слив данных, кофе остывает, C2 поёт. Исследователи из Sophos

NFC-мафия в деле

Новости

NFC-мафия в деле

Android поднимает кредитки без ведома владельцев Пока пользователи спорят, нужен ли вообще NFC на телефоне, хакеры уже поставили его на поток. Исследователи из Zimperium заявили, что по Восточной Европе прокатилась волна заражений — больше 760 Android-приложений маскируются под банковские клиенты и Google Pay, а на деле выкачивают данные твоей карты,

Windows снова шьёт сама себя

Новости

Windows снова шьёт сама себя

Ошибка 0x800F081F превращает апдейты в кирпичи, Microsoft лечит костылями Редмонд снова отличился — апдейты для Windows 11 24H2 массово летели в синий экран уныния с кодом 0x800F081F, оставляя админов в позе “ну хоть не 0xC0000005”. После кучи жалоб Microsoft признала: да, это не «фича», это всё-таки баг. Корень зла оказался

Windows снова поймал баг

Новости

Windows снова поймал баг

На ровном месте апдейты падали с ошибкой 0x800F081F, Microsoft делает вид, что всё под контролем Очередная неделя — очередной апдейт от Microsoft, и снова всё идёт по известному сценарию: обновления не ставятся, админы матерятся, а Windows выкидывает очередной код ошибки — 0x800F081F. Да, именно тот самый пресловутый CBS_E_SOURCE_MISSING, который,

Chrome 0day поджарил песочницу

Новости

Chrome 0day поджарил песочницу

Итальянцы из Memento Labs подсунули миру LeetAgent Когда Google говорит “песочница защищает”, где-то смеются итальянцы. Новый Chrome 0day, метко обозначенный как CVE-2025-2783, оказался идеальным трамплином для доставки свежего шпионского софта от миланской конторы Memento Labs (в прошлом — скандальный HackingTeam). История началась как типичный апдейт, а закончилась — как

WSUS под прицелом

Новости

WSUS под прицелом

Баг, который даёт SYSTEM и адский доступ без лишних кликов CISA опять бьёт тревогу — и на этот раз не зря. В центре драмы — критическая уязвимость в Windows Server Update Services (WSUS), получившая ярлык CVE-2025-59287. Если коротко: RCE, SYSTEM-права, нулевой юзер-интеракшен и все шансы устроить цифровой апокалипсис

Smishing Triad

Новости

Smishing Triad

Фишинговая Секта, что Разогнала 194К Доменов и Переиграла Всех Киберподполье снова на коне — и на этот раз его ведёт китайская банда, известная как Smishing Triad, которая буквально завалила весь интернет своим фишинговым шмурдяком. По свежей аналитике от Unit 42 (Palo Alto Networks), ребята с января 2024-го развернули 194 тысячи