Новости: bleepingcomputer.com
Новый PoC для уязвимости нулевого дня RedSun в Microsoft Defender позволяет получить права SYSTEM
Исследователь «Chaotic Eclipse» опубликовал эксплойт RedSun — вторую уязвимость нулевого дня в Microsoft Defender, дающую привилегии SYSTEM, — в знак протеста против работы Microsoft с исследователями кибербезопасности. — bleepingcomputer.com

Хакеры эксплуатируют уязвимость в Marimo для распространения малвари NKAbuse через Hugging Face
Хакеры используют критическую уязвимость в реактивном блокноте Python Marimo для развертывания нового варианта вредоносного ПО NKAbuse, размещенного на Hugging Face Spaces. Атаки нацелены на кражу учетных данных. — bleepingcomputer.com

Cisco призывает клиентов устранить критическую уязвимость в сервисах Webex
Cisco выпустила обновления для устранения четырех критических уязвимостей, включая ошибку проверки сертификата в облачной платформе Webex Services, требующую действий клиентов. Также исправлены уязвимости в ISE. — bleepingcomputer.com

Новая платформа для «vishing» ATHR использует ИИ-агентов для автоматизированных атак
Новая платформа киберпреступности ATHR автоматизирует голосовой фишинг (vishing) с помощью ИИ для кражи учетных данных Google, Microsoft и Coinbase. Платформа TOAD-атак продается за $4000 и снижает порог входа для хакеров. — bleepingcomputer.com

Microsoft: апрельское обновление безопасности для Windows Server 2025 может не установиться
Microsoft расследует сбой установки обновления KB5082063 на Windows Server 2025, сопровождающийся ошибкой 0x800F0983. Компания изучает причину проблемы и другие недавние инциденты с серверами. — bleepingcomputer.com

Критическая уязвимость в Nginx UI, позволяющая обойти аутентификацию, активно используется злоумышленниками
Критическая уязвимость в Nginx UI с поддержкой MCP позволяет удаленным злоумышленникам захватить полный контроль над сервером без аутентификации через незащищенную конечную точку «/mcp_message». Уязвимость активно эксплуатируется. — bleepingcomputer.com

Хакеры взломали набор плагинов для WordPress для распространения вредоносного ПО на тысячах сайтов
Более 30 плагинов WordPress из пакета EssentialPlugin скомпрометированы вредоносным кодом, позволяющим несанкционированный доступ. Бэкдор, внедренный после смены владельца, активировался через обновления и использовал C2-сервер для внедрения вредоносного ПО, невидимого для владельцев сайтов. — bleepingcomputer.com

Microsoft выплатила 2,3 миллиона долларов за уязвимости в облаке и ИИ на Zero Day Quest
Microsoft выплатила $2,3 млн исследователям безопасности по итогам конкурса Zero Day Quest, получив около 700 заявок. Обнаружены критические уязвимости в облачных сервисах и ИИ. Конкурс — часть Инициативы безопасного будущего (SFI). — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

