Новости

Windows 11 и светошумовая граната

Новости

Windows 11 и светошумовая граната

KB5070311 превратил Проводник Windows 11 в светошумовую гранату Microsoft снова выкатил обнову, и снова что-то пошло не так — настолько, что Windows 11 в тёмной теме теперь работает как спецназ: открываешь Проводник, а в лицо прилетает чистейший белый флэш. И нет, это не новая функция против фишеров, а баг из

Ubisoft устроила бесплатный донат-фестиваль

Новости

Ubisoft устроила бесплатный донат-фестиваль

Неизвестные энтузиасты с руками не из плеч получили доступ к внутренним системам Ubisoft и начали играть в бога. Причём буквально. Банить, разбанивать, рисовать фейковые сообщения о наказаниях и, на сладкое, раздавать всем игрокам Rainbow Six Siege примерно по 2 миллиарда R6 Credits и Renown. Да, миллиардов. Да, всем. Да, бесплатно.

CISA достала пыльный CVE

Новости

CISA достала пыльный CVE

Инфосек-лента в очередной раз поймала флешбек: CISA торжественно закинула в KEV-каталог CVE-2025-59374, и заголовки понеслись так, будто ASUS снова горит, сервера падают, а supply chain трещит по швам. На деле — никакого «срочного апокалипсиса», а хорошо знакомый труп, аккуратно эксгумированный ради галочки. Речь идёт про ASUS Live

Как пиратка и YouTube тащат вам инфостилер

Новости

Как пиратка и YouTube тащат вам инфостилер

Если коротко: бесплатный сыр снова оказался с PowerShell внутри. Исследователи выкатили разбор сразу двух кампаний, которые идеально ложатся в старую добрую формулу «хочешь халяву — получи malware». В главных ролях — CountLoader и GachiLoader, два загрузчика, которые отлично чувствуют себя в 2025 году и уверенно превращают пользователей пиратского софта и YouTube-инструкций

AsyncOS zero-day

Новости

AsyncOS zero-day

Cisco под конец года решила подкинуть администраторам ещё один подарок: активно эксплуатируемый zero-day в AsyncOS, без патча, с максимальной критичностью и с APT на хвосте. Уязвимость уже используется в реальных атаках, а апдейта, который всё это починит, пока не существует. Добро пожаловать в режим «живём с mitigations и молимся»

Как Утек Porn Hub

Новости

Как Утек Porn Hub

Если вы думали, что самое страшное в интернете — это утечка паролей, то у 2025 года для вас плохие новости. Хуже паролей бывает только история просмотров. Особенно если речь идёт про PornHub. И особенно если этой историей внезапно обзавелась хак-группировка ShinyHunters. По данным SecurityAffairs, ребята из ShinyHunters заявили, что вынесли

Microsoft режет ActiveSync

Новости

Microsoft режет ActiveSync

Microsoft снова решила напомнить всем простую истину: если ты не обновляешься — тебя обновят принудительно. На этот раз под раздачу попали мобильные устройства, которые лезут в Exchange Online с древними версиями Exchange ActiveSync. Никаких exploit’ов, никаких zero-day — просто холодный, корпоративный access denied. С 1 марта 2026 года Microsoft начнёт

FreePBX: нажми «Позвонить» - получи RCE

Новости

FreePBX: нажми «Позвонить» - получи RCE

Если вы думали, что PBX — это скучно, то FreePBX в 2025 году решил доказать обратное. Проект внезапно выкатил пачку уязвимостей, которые превращают корпоративную телефонию в полноценную точку входа в систему. SQLi, arbitrary file upload и аутентификационный фокус с AUTHTYPE — полный джекпот для любого, кто любит, когда RCE приходит без особых

RCE из прошлого

Новости

RCE из прошлого

Если вам казалось, что баги 2018 года давно умерли и покрылись пылью в архивах CVE, то держите пиво. CISA внезапно выкатила CVE-2018-4063 в свой KEV-лист, потому что этот дедовский эксплойт внезапно ожил и снова раздает remote code execution направо и налево. Да, шесть лет спустя. Да, все

WinRAR снова рвёт архивы

Новости

WinRAR снова рвёт архивы

CVE-2025-6218 уходит в боевое поле, APT-шники празднуют WinRAR снова попал под обстрел: свежая уязвимость CVE-2025-6218 оказалась настолько удобной для тёмных делишек, что сразу несколько угрожающих коллективов решили взять её в производство. CISA уже закинула баг в свой KEV-каталог, что на языке секьюрити значит примерно

Storm-0249 и криминальный DevOps

Новости

Storm-0249 и криминальный DevOps

ClickFix, fileless-магия и DLL-подмена в новой волне рейдов Storm-0249, раньше известный как такой себе перекупщик взломанных входов, похоже, решил сменить карьерную дорожку и теперь играет уже не в подворотнях дарквеба, а в высшей лиге криминального DevOps. Команда, которую Microsoft давно пометила как поставщиков «доступа оптом», по-тихому

Sneeit RCE и Frost Botnet: Двойной Удар по Вебу

Новости

Sneeit RCE и Frost Botnet: Двойной Удар по Вебу

Сцена киберподполья снова грохнула: сразу две уязвимости — одна в WordPress-плагине Sneeit Framework, другая в ICTBroadcast — пошли в разнос и стали кормом для свежих атак. Wordfence и VulnCheck перекрикивают друг друга, рассказывая, как по интернету бегают боты, дропают шеллы и размножаются как кролики на адреналине. Начнём с главного шоу — RCE