Новости: bleepingcomputer.com
Википедию атаковал самораспространяющийся “JavaScript”-червь, уродовавший страницы
Фонд Викимедиа пострадал от инцидента безопасности: самораспространяющийся JavaScript-червь начал портить страницы и изменять пользовательские скрипты на множестве вики-проектов. Инженеры временно ограничили редактирование. — bleepingcomputer.com

Китайские хакеры атакуют операторов связи с помощью нового вредоносного инструментария
Связанная с Китаем APT-группа UAT-9244 с 2024 года атакует телеком-провайдеров Южной Америки, используя новое ПО (TernDoor, PeerTime, BruteEntry) для компрометации Windows, Linux и сетевых устройств. — bleepingcomputer.com

Уязвимость в плагине для WordPress позволила хакерам создавать учетные записи администраторов
Хакеры используют критическую уязвимость в плагине User Registration & Membership для WordPress, установленном на более чем 60 000 сайтов. Уязвимость CVE-2026-1492 позволяет создавать учетные записи администратора без аутентификации. — bleepingcomputer.com

Google: в прошлом году было использовано 90 уязвимостей нулевого дня
Google Threat Intelligence Group (GTIG) зафиксировала 90 активно эксплуатируемых уязвимостей нулевого дня в 2025 году, почти половина из которых пришлась на корпоративное ПО. Отмечен рост по сравнению с 2024 годом, а также смещение фокуса от госструктур к коммерческим поставщикам шпионского ПО. — bleepingcomputer.com

Администратор шифровальщика Phobos признал себя виновным в сговоре с целью мошенничества с использованием электронных средств связи
Гражданин России Евгений Птицын признал себя виновным в сговоре с целью мошенничества с использованием электронных средств связи за администрирование программы-вымогателя Phobos, нанесшей ущерб сотням жертв. Операция Phobos, связанная с Crysis, собрала более $39 млн выкупа. — bleepingcomputer.com

Bitwarden добавил поддержку входа по паролям на Windows 11
Bitwarden добавила поддержку входа в Windows 11 с использованием ключей доступа, хранящихся в ее хранилище, обеспечивая аутентификацию, устойчивую к фишингу. Функция доступна всем пользователям и использует сканирование QR-кода. — bleepingcomputer.com

Mail2Shell: хакеры захватывают почтовые серверы FreeScout без единого клика
Уязвимость максимальной степени критичности в платформе FreeScout позволяет хакерам добиться удаленного выполнения кода без взаимодействия с пользователем или аутентификации. Уязвимость CVE-2026-28289 обходит предыдущее исправление, используя пробел нулевой ширины для загрузки вредоносных файлов. — bleepingcomputer.com

Обновление Windows 10 KB5075039 исправляет проблемы с окружением восстановления
Microsoft выпустила обновление KB5075039 для среды восстановления Windows 10, чтобы устранить давнюю проблему, мешавшую доступу к WinRE. Обновление исправляет сбой запуска среды восстановления, вызванный октябрьским патчем KB5068164. — bleepingcomputer.com

Cisco предупреждает о критических уязвимостях Secure FMC с максимальным уровнем опасности, предоставляющих root-доступ
Cisco выпустила обновления безопасности для устранения двух уязвимостей максимальной степени критичности в ПО Secure Firewall Management Center (FMC). Уязвимости позволяют удаленно получить root-доступ или выполнить произвольный код. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
