Новости

CISA гоняет федералов патчить Cisco

Новости

CISA гоняет федералов патчить Cisco

CISA снова включает режим строгого админа, раздавая подзатыльники тем федеральным структурам, которые «вроде как пропатчились», но на деле накатывали не те версии прошивок и оставили свои Cisco ASA и Firepower открытыми, будто это не сетевой периметр, а вход в сельский Wi-Fi. Причина шума — две активно эксплуатируемые дыры: CVE-2025-

Patchocalypse Now — Microsoft залатал 63 дыры

Новости

Patchocalypse Now — Microsoft залатал 63 дыры

Microsoft выкатил очередной коробочный набор патчей — 63 уязвимости, четыре из них — критические, остальные — важняк. Среди всего этого кутерьма — ядровой zero-day CVE-2025-62215, который уже использовался в реальных атаках как билет до SYSTEM: если у злоумышленника есть локальный foothold, он может выиграть «гонку» и поднять себя до привилегий ядра.

Maverick & Co.: WhatsApp-червь

Новости

Maverick & Co.: WhatsApp-червь

Если коротко: появилось новое семейство вредил, которое умеет делать то, что многие считали неудобным — хитерно заразить WhatsApp Web и превратить чужие браузерные сессии в раздающий центр зловредов. Называется всё это по-разному — Maverick, SORVEPOTEL и в тени маячит «Water Saci» — но суть одна: взломал один десктоп, скопировал чужой Chrome-профиль,

Triofox под кайфом

Новости

Triofox под кайфом

Баг в файлообменнике позволил хакерам прописать RAT через «антивирус» Triofox, похоже, решил устроить вечеринку для злоумышленников: дырка в панели настройки (CVE-2025-12480) дала возможность незваным гостям пройти в конфиг, создать себе админку и заставить встроенный «антивирус» запускать чужие скрипты под SYSTEM. И всё это — с полтинник чарта CVSS 9.

LandFall: фоточка, что ломает Галактики

Новости

LandFall: фоточка, что ломает Галактики

Короче, ребята из Unit 42 вытащили из тени нового зверя — шпионский фреймворк LandFall, который раздавал Samsung'ам люлей через WhatsApp. Да-да, просто картинка в чате, и твоя Галактика превращается в тостер, исполняющий произвольный код. Эксплойт юзал нулёвку CVE-2025-21042 в libimagecodec.quram.so, и это был прям

Root Call Center

Новости

Root Call Center

Уяз в Cisco UCCX превращает колл-центр в командную консоль Когда твоя техподдержка начинает принимать не звонки, а команды от хакеров — значит, у тебя UCCX от Cisco и ты не установил последние патчи. На этой неделе Cisco призналась в фейле уровня “root access granted” — критическая дыра в Unified Contact Center

PROMPTFLUX

Новости

PROMPTFLUX

Первый вирус, который сам себя рерайтит с помощью Gemini Google Threat Intelligence Group сдул пыль с чего-то реально безумного: свежий экспериментальный малварь PROMPTFLUX, написанный на VBScript, который не просто шифруется и плодится — он общается с Gemini AI и каждые час-два переписывает собственный исходник, чтобы уйти от детектов антивиров.

Wazuh vs. Ransomware

Новости

Wazuh vs. Ransomware

Когда open source идёт в бой против шифробандитов Рынок цифрового рэкета уже давно не про угнанные данные из гаража какого-нибудь админа — сейчас это полноценный бизнес, где шифровальщики ведут себя как стартапы, а их “клиенты” — это любые компании, забывшие обновить софт. Каждый год новые кланы выкатывают всё более изощрённые сборки,

Task Manager стал андэдом

Новости

Task Manager стал андэдом

Апдейт KB5067036 превратил Windows 11 в зомби-фабрику процессов Microsoft снова отличилась — в свежем обновлении Windows 11 (KB5067036) пользователи столкнулись с новой фичей, которую никто не заказывал: Task Manager теперь бессмертен. Закрываешь окно крестиком — оно вроде бы умирает, но нет. В закулисье остаётся целая орда «призрачных» taskmgr.exe, жрущих проц,

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

Новости

КИТАЙСКИЕ ШПИОНЫ ПРОБИЛИ LANSCOPE

На горизонте снова дымится киберподвал — китайская APT-банда Bronze Butler (a.k.a. Tick) вытащила в продакшн свежую версию своей малвари Gokcpdoor, пробив корпоративные сети через нулевую дыру в Motex Lanscope Endpoint Manager. Всё по классике: уязвимость, неавторизованный доступ, SYSTEM-привилегии, слив данных, кофе остывает, C2 поёт. Исследователи из Sophos

NFC-мафия в деле

Новости

NFC-мафия в деле

Android поднимает кредитки без ведома владельцев Пока пользователи спорят, нужен ли вообще NFC на телефоне, хакеры уже поставили его на поток. Исследователи из Zimperium заявили, что по Восточной Европе прокатилась волна заражений — больше 760 Android-приложений маскируются под банковские клиенты и Google Pay, а на деле выкачивают данные твоей карты,

Windows снова шьёт сама себя

Новости

Windows снова шьёт сама себя

Ошибка 0x800F081F превращает апдейты в кирпичи, Microsoft лечит костылями Редмонд снова отличился — апдейты для Windows 11 24H2 массово летели в синий экран уныния с кодом 0x800F081F, оставляя админов в позе “ну хоть не 0xC0000005”. После кучи жалоб Microsoft признала: да, это не «фича», это всё-таки баг. Корень зла оказался