Новости: bleepingcomputer.com
Поставщик IT-решений для здравоохранения ChipSoft подвергся атаке «ransomware»
Нидерландский поставщик ПО для здравоохранения ChipSoft подвергся атаке программы-вымогателя, что привело к отключению веб-сайта и цифровых сервисов для пациентов и клиник. Компания, разрабатывающая системы EHR, включая платформу HiX, была вынуждена принять экстренные меры. — bleepingcomputer.com

Google Chrome усиливает защиту от кражи «session cookies» вредоносным ПО
Google внедрила защиту DBSC в Chrome 146 для Windows, чтобы остановить вредоносное ПО для кражи данных от сбора сеансовых файлов cookie. Новая функция криптографически привязывает сеанс к оборудованию (TPM). — bleepingcomputer.com

Хакеры используют «zero-day» уязвимость в Acrobat Reader с декабря
Злоумышленники как минимум с декабря используют уязвимость нулевого дня в Adobe Reader посредством вредоносных PDF-документов. Атаки обнаружены исследователем Хайфэем Ли и нацелены на кражу данных с использованием API Acrobat. — bleepingcomputer.com

Microsoft блокирует разработчиков популярных Open Source проектов из соображений безопасности
Microsoft заблокировала учетные записи разработчиков популярных open-source проектов (WireGuard, VeraCrypt, MemTest86, Windscribe) без уведомления, лишив их возможности выпускать патчи для Windows. Причиной названа незавершенная верификация в рамках программы Windows Hardware Program. — bleepingcomputer.com

Google: новые хакеры UNC6783 крадут корпоративные тикеты техподдержки Zendesk
Злоумышленник UNC6783 атакует провайдеров BPO для доступа к крупным компаниям, используя фишинг и социальную инженерию. Цель — кража данных и вымогательство. Рекомендации включают FIDO2 и мониторинг чатов. — bleepingcomputer.com

Хакеры используют «SVG-трюк» размером в один пиксель для кражи данных банковских карт
Масштабная кампания, затрагивающая около 100 магазинов на Magento, использует SVG-изображение размером в пиксель для внедрения кода кражи данных карт. Атака эксплуатирует уязвимость PolyShell. — bleepingcomputer.com

Новая кампания по краже данных на macOS использует “Script Editor” в атаке “ClickFix”
Новая кампания по распространению вредоносного ПО Atomic Stealer среди пользователей macOS использует редактор сценариев (Script Editor) в варианте атаки ClickFix, обходя необходимость ручного ввода команд в Терминале. Хакеры используют поддельные сайты для запуска вредоносного кода. — bleepingcomputer.com

CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com

Microsoft выпустила патч безопасности для неработающего поиска в меню «Пуск» Windows
Microsoft выпустила исправление на стороне сервера для проблемы, нарушившей работу поиска в меню «Пуск» Windows 11 23H2. Сбой был вызван обновлением Bing. Компания отозвала обновление, и ожидается автоматическое устранение неполадок. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
