Новости: bleepingcomputer.com
OpenAI отозвала сертификаты для macOS после атаки на процесс подписи кода, упомянутой Axios
OpenAI отзывает сертификаты подписи кода macOS после того, как рабочий процесс GitHub Actions выполнил вредоносный пакет Axios в ходе атаки на цепочку поставок. Компания отзывает сертификаты из соображений предосторожности, хотя доказательств компрометации не найдено. — bleepingcomputer.com

Хакеры-вымогатели слили в сеть украденные аналитические данные Rockstar Games
Rockstar Games пострадала от утечки данных, связанной с инцидентом в Anodot; вымогатели ShinyHunters слили украденные данные. Утечка затронула аналитику и данные поддержки, полученные через скомпрометированные токены Snowflake. — bleepingcomputer.com

Критическая уязвимость в библиотеке wolfSSL позволяет использовать поддельные сертификаты
Критическая уязвимость в библиотеке wolfSSL SSL/TLS позволяет злоумышленнику ослабить безопасность из-за некорректной проверки размера хеша при работе с подписями ECDSA. Это может привести к принятию поддельных сертификатов. — bleepingcomputer.com

ФБР закрыло фишинговый сервис W3LL: разработчик за решеткой
ФБР и власти Индонезии ликвидировали глобальную фишинговую платформу W3LL, изъяв инфраструктуру и арестовав разработчика. Это первая скоординированная операция США и Индонезии против создателя фишингового комплекта, который использовался для кражи данных и мошенничества на миллионы долларов. — bleepingcomputer.com

Новая утечка данных Booking.com: пользователей принудительно заставляют сбросить PIN-коды бронирований
Booking.com подтвердила BleepingComputer, что зафиксировала несанкционированный доступ к своим системам, в результате которого были раскрыты конфиденциальные данные о бронированиях и пользователях. Компания сбросила ПИН-коды и уведомила пострадавших. — bleepingcomputer.com

Adobe выпустила экстренное исправление для критической уязвимости “zero-day” в Acrobat и Reader
Adobe выпустила экстренное обновление безопасности для Acrobat Reader для устранения уязвимости CVE-2026-34621, которую эксплуатировали в атаках нулевого дня с декабря. Уязвимость позволяет выполнять произвольный код через вредоносные PDF. — bleepingcomputer.com

Критическая уязвимость «RCE» в «Marimo» с обходом «pre-auth» активно эксплуатируется хакерами
Критическая уязвимость RCE без предварительной аутентификации в Marimo уже активно эксплуатируется для кражи учетных данных. Хакеры получили доступ к секретам приложений и SSH-ключам менее чем за 10 часов после раскрытия. — bleepingcomputer.com

Более 20 000 жертв криптомошенников выявлены в ходе международной спецоперации
Международная операция NCA выявила свыше 20 000 жертв криптомошенничества в Канаде, США и Великобритании. Заморожены активы на $12 млн. Операция «Атлантика» показала эффективность партнерства с частным сектором. — bleepingcomputer.com

Новый зловред LucidRook атакует НПО и университеты
Новое вредоносное ПО LucidRook на базе Lua используется в фишинговых кампаниях против НПО и университетов на Тайване. Эксперты Cisco Talos связывают его с группой UAT-10362. Вредонос включает модульную конструкцию и среду Lua для скрытности. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
