Новости: bleepingcomputer.com
Bitrefill обвинила северокорейскую группировку Lazarus в кибератаке
Магазин подарочных карт Bitrefill, работающий на криптовалюте, сообщил о кибератаке, предположительно совершенной хакерами Bluenoroff из Северной Кореи. В ходе расследования выявлены сходства с прошлыми атаками Lazarus. — bleepingcomputer.com

Критическая уязвимость в Ubiquiti UniFi позволяет злоумышленникам захватить аккаунты
Ubiquiti устранила две уязвимости в приложении UniFi Network, включая критическую ошибку, позволяющую захватить учетные записи. Уязвимость CVE-2026-22557 связана с обходом пути. Также исправлена ошибка NoSQL Injection для повышения привилегий. — bleepingcomputer.com

CISA призывает организации США защитить системы Microsoft Intune после взлома Stryker
CISA предупредила организации США следовать рекомендациям Microsoft по усилению инструмента управления конечными точками Intune после кибератаки, которая использовала его для удаления данных из систем гиганта медтехники Stryker. Хакеры, связанные с Ираном, использовали команду wipe. — bleepingcomputer.com

Критическая уязвимость в Microsoft SharePoint активно используется хакерами
CISA предупредило об эксплуатации критической уязвимости Microsoft SharePoint (CVE-2026-20963), устраненной в январе. Уязвимость позволяет удаленно выполнять код. Агентство добавило ее в каталог активно эксплуатируемых и предписало федеральным органам устранить проблему. — bleepingcomputer.com

CISA приказала госучреждениям устранить уязвимость “XSS” в Zimbra, которую используют хакеры
CISA предписало госучреждениям США устранить уязвимость в Zimbra Collaboration Suite (ZCS), активно эксплуатируемую хакерами. Уязвимость CVE-2025-66376 типа XSS позволяет выполнять произвольный код через HTML-письма. — bleepingcomputer.com

Хакеры-вымогатели с января используют уязвимость «zero-day» в продуктах Cisco
Группировка Interlock с конца января использовала уязвимость RCE максимальной критичности в ПО Cisco Secure Firewall Management Center (FMC) в атаках zero-day. Amazon обнаружила, что эксплуатация началась за 36 дней до выпуска патча Cisco 4 марта. — bleepingcomputer.com

Почтовая система Nordstrom взломана для рассылки «crypto scams» клиентам
Клиенты Nordstrom получили мошеннические письма с легитимного адреса компании, рекламирующие криптовалютные схемы под видом акции ко Дню святого Патрика. Злоумышленники обещали удвоить отправленную крипту, используя срочность и подмену отправителя. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


