Новости

Microsoft 365 снова бахнуло

Новости

Microsoft 365 снова бахнуло

Свежий билд ложится при установке, а аутентификация ушла в отпуск без предупреждения Microsoft в очередной раз показала, что может ломаться не только Windows, но и всё, что к ней прикручено. На этот раз под раздачу попали Microsoft 365 desktop apps: пользователи пытаются ставить свежие версии, а система отвечает категоричным «нет»

Windows 10 ESU: первая же заплатка легла насмерть

Новости

Windows 10 ESU: первая же заплатка легла насмерть

KB5068781 уходит в бутлуп, админы в ярости, Microsoft делает вид, что “разбирается” Если вы думали, что Extended Security Updates для Windows 10 превратят старичка в «тихонько доживающий свои дни» корпоративный терминал — добро пожаловать в реальность, где даже платная поддержка начинает с того, что ломает системы прям с первого же патча.

CISA гоняет федералов патчить Cisco

Новости

CISA гоняет федералов патчить Cisco

CISA снова включает режим строгого админа, раздавая подзатыльники тем федеральным структурам, которые «вроде как пропатчились», но на деле накатывали не те версии прошивок и оставили свои Cisco ASA и Firepower открытыми, будто это не сетевой периметр, а вход в сельский Wi-Fi. Причина шума — две активно эксплуатируемые дыры: CVE-2025-

Patchocalypse Now — Microsoft залатал 63 дыры

Новости

Patchocalypse Now — Microsoft залатал 63 дыры

Microsoft выкатил очередной коробочный набор патчей — 63 уязвимости, четыре из них — критические, остальные — важняк. Среди всего этого кутерьма — ядровой zero-day CVE-2025-62215, который уже использовался в реальных атаках как билет до SYSTEM: если у злоумышленника есть локальный foothold, он может выиграть «гонку» и поднять себя до привилегий ядра.

Maverick & Co.: WhatsApp-червь

Новости

Maverick & Co.: WhatsApp-червь

Если коротко: появилось новое семейство вредил, которое умеет делать то, что многие считали неудобным — хитерно заразить WhatsApp Web и превратить чужие браузерные сессии в раздающий центр зловредов. Называется всё это по-разному — Maverick, SORVEPOTEL и в тени маячит «Water Saci» — но суть одна: взломал один десктоп, скопировал чужой Chrome-профиль,

Triofox под кайфом

Новости

Triofox под кайфом

Баг в файлообменнике позволил хакерам прописать RAT через «антивирус» Triofox, похоже, решил устроить вечеринку для злоумышленников: дырка в панели настройки (CVE-2025-12480) дала возможность незваным гостям пройти в конфиг, создать себе админку и заставить встроенный «антивирус» запускать чужие скрипты под SYSTEM. И всё это — с полтинник чарта CVSS 9.

LandFall: фоточка, что ломает Галактики

Новости

LandFall: фоточка, что ломает Галактики

Короче, ребята из Unit 42 вытащили из тени нового зверя — шпионский фреймворк LandFall, который раздавал Samsung'ам люлей через WhatsApp. Да-да, просто картинка в чате, и твоя Галактика превращается в тостер, исполняющий произвольный код. Эксплойт юзал нулёвку CVE-2025-21042 в libimagecodec.quram.so, и это был прям

Root Call Center

Новости

Root Call Center

Уяз в Cisco UCCX превращает колл-центр в командную консоль Когда твоя техподдержка начинает принимать не звонки, а команды от хакеров — значит, у тебя UCCX от Cisco и ты не установил последние патчи. На этой неделе Cisco призналась в фейле уровня “root access granted” — критическая дыра в Unified Contact Center

PROMPTFLUX

Новости

PROMPTFLUX

Первый вирус, который сам себя рерайтит с помощью Gemini Google Threat Intelligence Group сдул пыль с чего-то реально безумного: свежий экспериментальный малварь PROMPTFLUX, написанный на VBScript, который не просто шифруется и плодится — он общается с Gemini AI и каждые час-два переписывает собственный исходник, чтобы уйти от детектов антивиров.

Wazuh vs. Ransomware

Новости

Wazuh vs. Ransomware

Когда open source идёт в бой против шифробандитов Рынок цифрового рэкета уже давно не про угнанные данные из гаража какого-нибудь админа — сейчас это полноценный бизнес, где шифровальщики ведут себя как стартапы, а их “клиенты” — это любые компании, забывшие обновить софт. Каждый год новые кланы выкатывают всё более изощрённые сборки,

Task Manager стал андэдом

Новости

Task Manager стал андэдом

Апдейт KB5067036 превратил Windows 11 в зомби-фабрику процессов Microsoft снова отличилась — в свежем обновлении Windows 11 (KB5067036) пользователи столкнулись с новой фичей, которую никто не заказывал: Task Manager теперь бессмертен. Закрываешь окно крестиком — оно вроде бы умирает, но нет. В закулисье остаётся целая орда «призрачных» taskmgr.exe, жрущих проц,

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

Новости

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

На горизонте снова дымится киберподвал — китайская APT-банда Bronze Butler (a.k.a. Tick) вытащила в продакшн свежую версию своей малвари Gokcpdoor, пробив корпоративные сети через нулевую дыру в Motex Lanscope Endpoint Manager. Всё по классике: уязвимость, неавторизованный доступ, SYSTEM-привилегии, слив данных, кофе остывает, C2 поёт. Исследователи из Sophos