Новости

Windows снова поймал баг

Новости

Windows снова поймал баг

На ровном месте апдейты падали с ошибкой 0x800F081F, Microsoft делает вид, что всё под контролем Очередная неделя — очередной апдейт от Microsoft, и снова всё идёт по известному сценарию: обновления не ставятся, админы матерятся, а Windows выкидывает очередной код ошибки — 0x800F081F. Да, именно тот самый пресловутый CBS_E_SOURCE_MISSING, который,

Chrome 0day поджарил песочницу

Новости

Chrome 0day поджарил песочницу

Итальянцы из Memento Labs подсунули миру LeetAgent Когда Google говорит “песочница защищает”, где-то смеются итальянцы. Новый Chrome 0day, метко обозначенный как CVE-2025-2783, оказался идеальным трамплином для доставки свежего шпионского софта от миланской конторы Memento Labs (в прошлом — скандальный HackingTeam). История началась как типичный апдейт, а закончилась — как

WSUS под прицелом

Новости

WSUS под прицелом

Баг, который даёт SYSTEM и адский доступ без лишних кликов CISA опять бьёт тревогу — и на этот раз не зря. В центре драмы — критическая уязвимость в Windows Server Update Services (WSUS), получившая ярлык CVE-2025-59287. Если коротко: RCE, SYSTEM-права, нулевой юзер-интеракшен и все шансы устроить цифровой апокалипсис

Smishing Triad

Новости

Smishing Triad

Фишинговая Секта, что Разогнала 194К Доменов и Переиграла Всех Киберподполье снова на коне — и на этот раз его ведёт китайская банда, известная как Smishing Triad, которая буквально завалила весь интернет своим фишинговым шмурдяком. По свежей аналитике от Unit 42 (Palo Alto Networks), ребята с января 2024-го развернули 194 тысячи

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Новости

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Пока Microsoft радостно рапортует о патчах, китайские APT-группы уже успели разобрать июльский фикс SharePoint, обойти его и взломать половину планеты. Уязвимость CVE-2025-53770, известная как ToolShell, позволяла хакерам скипнуть аутентификацию и исполнять код на серверах Microsoft SharePoint. Проблему вроде как залатали летом — но, сюрприз, патч оказался дырявым, и

Microsoft наконец починила Outlook, который сама же и сломала

Новости

Microsoft наконец починила Outlook, который сама же и сломала

После месяца цифровой боли и молитв “пожалуйста, просто откройся”, Microsoft всё-таки залатала баг, который не давал запускаться классическому Outlook у пользователей Microsoft 365. Ошибка возникала после сентябрьских апдейтов и вызывала экзистенциальный кризис у офисных сотрудников по всему миру: Outlook не стартовал, окно не открывалось, вход в Exchange падал с

Windows October Patchday: Microsoft ломает смарт-карты ради “безопасности”

Новости

Windows October Patchday: Microsoft ломает смарт-карты ради “безопасности”

Октябрьские апдейты от Microsoft снова “починили то, что не было сломано”. После установки патчей на Windows 10, 11 и Server многие юзеры словили тотальный крэш смарт-карт и сертификатной аутентификации. Причина — свежий “улучшайзер криптографии”, который заставляет систему юзать KSP вместо CSP. Звучит красиво, но на деле сломало полмира. Что произошло

Europol вырубил “SIM Farm Empire” — 49 лямов фейков ушло в оффлайн

Новости

Europol вырубил “SIM Farm Empire” — 49 лямов фейков ушло в оффлайн

Europol устроил мясорубку века — прикрыл “SIM farm” бизнес под ключ, который штамповал левую мобильную идентичность для всех, кому скучно жить честно. Ребята из SIMCARTEL торговали телефонными номерами, как пиццей на вынос — хочешь 10 номеров для фейков, хочешь 10 тысяч для фишинга? Всё по прайсу. Итог: * 7 арестов, * 1,200 SIM-

FREAKLEAK & CRIMSON: как крупный слив (и громкие заявления) потрясли Nintendo

Новости

FREAKLEAK & CRIMSON: как крупный слив (и громкие заявления) потрясли Nintendo

Коротко: в октябре 2025 года киберпреступная группа, называющая себя Crimson Collective, публично заявила о компрометации внутренних ресурсов Nintendo и выложила/показала фрагменты похищенных данных — от папок с «Production Assets» до ранних билдов игр. Независимые СМИ и аналитики публикуют копии скриншотов и оценки объёма утечки, но официального развёрнутого подтверждения от Nintendo

ClayRat 2.0: Android-пацаны под прицелом WhatsApp и TikTok

Новости

ClayRat 2.0: Android-пацаны под прицелом WhatsApp и TikTok

Пока пользователи листают ленту и ставят лайки, на их Android-устройствах тихо разворачивается ClayRat — свежий кибершпион для мобильных, который за последние пару месяцев разросся до 600+ образцов и 50 дропперов. Русские Telegram-каналы и поддельные сайты под видом популярных приложений вроде WhatsApp, TikTok, Google Photos и YouTube теперь используются как

npm-гейт: 175 фейковых пакетов и фишинговая вечеринка Beamglea

Новости

npm-гейт: 175 фейковых пакетов и фишинговая вечеринка Beamglea

Пока одни девелоперы спорят, какой фреймворк быстрее, другие превращают npm в площадку для фишингового карнавала. Исследователи обнаружили 175 вредоносных пакетов, которые маскируются под безобидные библиотеки и служат не для кода, а для кражи логинов. Кампания получила кодовое имя Beamglea — звучит почти мило, если не знать, что под ней скрывается масштабный

Пиратский Payroll: как Storm-2657 швартуется к зарплатам через HR SaaS

Новости

Пиратский Payroll: как Storm-2657 швартуется к зарплатам через HR SaaS

Вот и новая серия из рубрики «Кто взломал твою бухгалтерию». На этот раз на сцену выходит кибербанда под кодовым именем Storm-2657, которую Microsoft ласково окрестила Payroll Pirates — «пиратами зарплат». Эти ребята не стреляют пушками и не носят попугаев, зато с лёгкостью отжимают чужие зарплаты прямо с HR SaaS-платформ,