Новости

NFC-мафия в деле

Новости

NFC-мафия в деле

Android поднимает кредитки без ведома владельцев Пока пользователи спорят, нужен ли вообще NFC на телефоне, хакеры уже поставили его на поток. Исследователи из Zimperium заявили, что по Восточной Европе прокатилась волна заражений — больше 760 Android-приложений маскируются под банковские клиенты и Google Pay, а на деле выкачивают данные твоей карты,

Windows снова шьёт сама себя

Новости

Windows снова шьёт сама себя

Ошибка 0x800F081F превращает апдейты в кирпичи, Microsoft лечит костылями Редмонд снова отличился — апдейты для Windows 11 24H2 массово летели в синий экран уныния с кодом 0x800F081F, оставляя админов в позе “ну хоть не 0xC0000005”. После кучи жалоб Microsoft признала: да, это не «фича», это всё-таки баг. Корень зла оказался

Windows снова поймал баг

Новости

Windows снова поймал баг

На ровном месте апдейты падали с ошибкой 0x800F081F, Microsoft делает вид, что всё под контролем Очередная неделя — очередной апдейт от Microsoft, и снова всё идёт по известному сценарию: обновления не ставятся, админы матерятся, а Windows выкидывает очередной код ошибки — 0x800F081F. Да, именно тот самый пресловутый CBS_E_SOURCE_MISSING, который,

Chrome 0day поджарил песочницу

Новости

Chrome 0day поджарил песочницу

Итальянцы из Memento Labs подсунули миру LeetAgent Когда Google говорит “песочница защищает”, где-то смеются итальянцы. Новый Chrome 0day, метко обозначенный как CVE-2025-2783, оказался идеальным трамплином для доставки свежего шпионского софта от миланской конторы Memento Labs (в прошлом — скандальный HackingTeam). История началась как типичный апдейт, а закончилась — как

WSUS под прицелом

Новости

WSUS под прицелом

Баг, который даёт SYSTEM и адский доступ без лишних кликов CISA опять бьёт тревогу — и на этот раз не зря. В центре драмы — критическая уязвимость в Windows Server Update Services (WSUS), получившая ярлык CVE-2025-59287. Если коротко: RCE, SYSTEM-права, нулевой юзер-интеракшен и все шансы устроить цифровой апокалипсис

Smishing Triad

Новости

Smishing Triad

Фишинговая Секта, что Разогнала 194К Доменов и Переиграла Всех Киберподполье снова на коне — и на этот раз его ведёт китайская банда, известная как Smishing Triad, которая буквально завалила весь интернет своим фишинговым шмурдяком. По свежей аналитике от Unit 42 (Palo Alto Networks), ребята с января 2024-го развернули 194 тысячи

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Новости

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Пока Microsoft радостно рапортует о патчах, китайские APT-группы уже успели разобрать июльский фикс SharePoint, обойти его и взломать половину планеты. Уязвимость CVE-2025-53770, известная как ToolShell, позволяла хакерам скипнуть аутентификацию и исполнять код на серверах Microsoft SharePoint. Проблему вроде как залатали летом — но, сюрприз, патч оказался дырявым, и

Microsoft наконец починила Outlook, который сама же и сломала

Новости

Microsoft наконец починила Outlook, который сама же и сломала

После месяца цифровой боли и молитв “пожалуйста, просто откройся”, Microsoft всё-таки залатала баг, который не давал запускаться классическому Outlook у пользователей Microsoft 365. Ошибка возникала после сентябрьских апдейтов и вызывала экзистенциальный кризис у офисных сотрудников по всему миру: Outlook не стартовал, окно не открывалось, вход в Exchange падал с

Windows October Patchday: Microsoft ломает смарт-карты ради “безопасности”

Новости

Windows October Patchday: Microsoft ломает смарт-карты ради “безопасности”

Октябрьские апдейты от Microsoft снова “починили то, что не было сломано”. После установки патчей на Windows 10, 11 и Server многие юзеры словили тотальный крэш смарт-карт и сертификатной аутентификации. Причина — свежий “улучшайзер криптографии”, который заставляет систему юзать KSP вместо CSP. Звучит красиво, но на деле сломало полмира. Что произошло

Europol вырубил “SIM Farm Empire” — 49 лямов фейков ушло в оффлайн

Новости

Europol вырубил “SIM Farm Empire” — 49 лямов фейков ушло в оффлайн

Europol устроил мясорубку века — прикрыл “SIM farm” бизнес под ключ, который штамповал левую мобильную идентичность для всех, кому скучно жить честно. Ребята из SIMCARTEL торговали телефонными номерами, как пиццей на вынос — хочешь 10 номеров для фейков, хочешь 10 тысяч для фишинга? Всё по прайсу. Итог: * 7 арестов, * 1,200 SIM-

FREAKLEAK & CRIMSON: как крупный слив (и громкие заявления) потрясли Nintendo

Новости

FREAKLEAK & CRIMSON: как крупный слив (и громкие заявления) потрясли Nintendo

Коротко: в октябре 2025 года киберпреступная группа, называющая себя Crimson Collective, публично заявила о компрометации внутренних ресурсов Nintendo и выложила/показала фрагменты похищенных данных — от папок с «Production Assets» до ранних билдов игр. Независимые СМИ и аналитики публикуют копии скриншотов и оценки объёма утечки, но официального развёрнутого подтверждения от Nintendo

ClayRat 2.0: Android-пацаны под прицелом WhatsApp и TikTok

Новости

ClayRat 2.0: Android-пацаны под прицелом WhatsApp и TikTok

Пока пользователи листают ленту и ставят лайки, на их Android-устройствах тихо разворачивается ClayRat — свежий кибершпион для мобильных, который за последние пару месяцев разросся до 600+ образцов и 50 дропперов. Русские Telegram-каналы и поддельные сайты под видом популярных приложений вроде WhatsApp, TikTok, Google Photos и YouTube теперь используются как