Новости: bleepingcomputer.com
Bitrefill обвинила северокорейскую группировку Lazarus в кибератаке
Магазин подарочных карт Bitrefill, работающий на криптовалюте, сообщил о кибератаке, предположительно совершенной хакерами Bluenoroff из Северной Кореи. В ходе расследования выявлены сходства с прошлыми атаками Lazarus. — bleepingcomputer.com

Критическая уязвимость в Ubiquiti UniFi позволяет злоумышленникам захватить аккаунты
Ubiquiti устранила две уязвимости в приложении UniFi Network, включая критическую ошибку, позволяющую захватить учетные записи. Уязвимость CVE-2026-22557 связана с обходом пути. Также исправлена ошибка NoSQL Injection для повышения привилегий. — bleepingcomputer.com

CISA призывает организации США защитить системы Microsoft Intune после взлома Stryker
CISA предупредила организации США следовать рекомендациям Microsoft по усилению инструмента управления конечными точками Intune после кибератаки, которая использовала его для удаления данных из систем гиганта медтехники Stryker. Хакеры, связанные с Ираном, использовали команду wipe. — bleepingcomputer.com

Критическая уязвимость в Microsoft SharePoint активно используется хакерами
CISA предупредило об эксплуатации критической уязвимости Microsoft SharePoint (CVE-2026-20963), устраненной в январе. Уязвимость позволяет удаленно выполнять код. Агентство добавило ее в каталог активно эксплуатируемых и предписало федеральным органам устранить проблему. — bleepingcomputer.com

CISA приказала госучреждениям устранить уязвимость “XSS” в Zimbra, которую используют хакеры
CISA предписало госучреждениям США устранить уязвимость в Zimbra Collaboration Suite (ZCS), активно эксплуатируемую хакерами. Уязвимость CVE-2025-66376 типа XSS позволяет выполнять произвольный код через HTML-письма. — bleepingcomputer.com

Хакеры-вымогатели с января используют уязвимость «zero-day» в продуктах Cisco
Группировка Interlock с конца января использовала уязвимость RCE максимальной критичности в ПО Cisco Secure Firewall Management Center (FMC) в атаках zero-day. Amazon обнаружила, что эксплуатация началась за 36 дней до выпуска патча Cisco 4 марта. — bleepingcomputer.com

Почтовая система Nordstrom взломана для рассылки «crypto scams» клиентам
Клиенты Nordstrom получили мошеннические письма с легитимного адреса компании, рекламирующие криптовалютные схемы под видом акции ко Дню святого Патрика. Злоумышленники обещали удвоить отправленную крипту, используя срочность и подмену отправителя. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…


