Новости: bleepingcomputer.com
Нью-Йорк подает в суд на Valve за продвижение нелегальных азартных игр через игровые «лутбоксы»
Генпрокурор Нью-Йорка Летиция Джеймс подала в суд на Valve Corporation из-за лутбоксов в играх, которые, по ее мнению, способствуют незаконным азартным играм среди молодежи. Иск касается Counter-Strike 2, Team Fortress 2 и Dota 2. — bleepingcomputer.com

Фейковые собеседования Next.js: бэкдор-разработчиков тестируют на уязвимость устройств
Команда Microsoft Defender обнаружила скоординированную кампанию, нацеленную на разработчиков ПО через вредоносные репозитории, маскирующиеся под проекты Next.js и материалы тех. оценок, включая тестовые задания. Цель — RCE и кража данных. — bleepingcomputer.com

Китайские кибершпионы взломали десятки телекоммуникационных компаний и правительственных учреждений
Группа Google GTIG, Mandiant и партнеры пресекли глобальную шпионскую кампанию, связанную с Китаем, которая использовала API SaaS для сокрытия вредоносного трафика в атаках на телекоммуникационные и правительственные сети. Злоумышленник применял бэкдор GRIDTIDE через Google Sheets. — bleepingcomputer.com

Критическая уязвимость Cisco SD-WAN используется в атаках нулевого дня с 2023 года
Cisco предупреждает об активной эксплуатации критической уязвимости обхода аутентификации CVE-2026-20127 в Cisco Catalyst SD-WAN, позволяющей удаленно компрометировать контроллеры и добавлять вредоносных пиров. Уязвимость имеет максимальный рейтинг опасности 10.0. — bleepingcomputer.com

Маркис подает в суд на SonicWall из-за утечки резервных копий, приведшей к атаке программы-вымогателя
Marquis Software Solutions подала в суд на SonicWall, обвиняя компанию в грубой халатности, приведшей к атаке программы-вымогателя, затронувшей 74 банка США. Взлом произошел из-за уязвимости в облачном бэкапе SonicWall. — bleepingcomputer.com

Zyxel предупреждает о критической уязвимости RCE, затрагивающей более десятка маршрутизаторов
Тайваньский провайдер Zyxel выпустил обновления для устранения критической уязвимости (CVE-2025-13942) в ряде моделей маршрутизаторов, позволяющей удаленно выполнять команды без аутентификации. Уязвимость затрагивает функцию UPnP. — bleepingcomputer.com

США ввели санкции против российского брокера за покупку украденных эксплойтов нулевого дня
Минфин США ввел санкции против российского брокера эксплойтов Operation Zero и его владельца Сергея Зеленюка за покупку украденных хакерских инструментов у бывшего топ-менеджера L3Harris. Это первое применение закона PAIPA. — bleepingcomputer.com

Бывший топ-менеджер L3Harris получил тюремный срок за продажу эксплойтов нулевого дня российскому брокеру.
Бывший глава подразделения оборонного подрядчика США Trenchant приговорен к более чем семи годам тюрьмы за продажу эксплойтов нулевого дня российскому брокеру, чьи клиенты включают правительство РФ. Питер Уильямс продал украденные компоненты за $1,3 млн в криптовалюте. — bleepingcomputer.com

Обновление Windows 11 KB5077241 улучшает BitLocker и добавляет инструмент Sysmon
Microsoft выпустила необязательное обновление KB5077241 для Windows 11 с 29 изменениями, включая улучшения BitLocker, новый инструмент для теста скорости сети и встроенный Sysmon. Обновление также добавляет поддержку RSAT для Arm64 и WebP в качестве фона рабочего стола. — bleepingcomputer.com

Фишинговая кампания нацелена на организации грузоперевозок и логистики в США и Европе
Финансово мотивированная группировка Diesel Vortex использует фишинг через 52 домена для кражи учетных данных у операторов грузоперевозок в США и Европе. Злоумышленники нацелены на критически важные логистические платформы, похищая данные с помощью изощренных методов, включая гомоглифы и Telegram-ботов. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…