Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Уязвимость в GIGABYTE Control Center позволяет произвольно записывать файлы
Утилита GIGABYTE Control Center уязвима к атаке с произвольной записью файлов, позволяющей удаленному злоумышленнику выполнять код и повышать привилегии. Рекомендуется срочное обновление до версии 25.12.10.01. — bleepingcomputer.com

Хакеры внедрили троян в HTTP-библиотеку Axios: крупнейшая атака на цепочку поставок npm
Атака на цепочку поставок npm: злоумышленники скомпрометировали аккаунт мейнтейнера Axios и опубликовали вредоносные версии библиотеки, доставившие кроссплатформенный троян удаленного доступа на машины разработчиков. Инцидент беспрецедентен по масштабу. — csoonline.com

Пятимесячная уязвимость DoS в F5 BIG-IP переросла в критический RCE, активно используемый злоумышленниками
Уязвимость в F5 BIG-IP APM, ранее ошибочно принятая за DoS, оказалась критическим RCE до аутентификации, активно эксплуатируемым для установки рут-вредоноса. CISA добавила CVE-2025-53521 в список KEV. — csoonline.com

Исходный код Cisco украден в результате взлома среды разработки, связанного с Trivy
Cisco пострадала от кибератаки: злоумышленники использовали украденные учетные данные после атаки на цепочку поставок Trivy для взлома среды разработки и кражи исходного кода компании и клиентов. Украдены ключи AWS и более 300 репозиториев. — bleepingcomputer.com

Гигант медицинских данных CareCloud сообщил о доступе хакеров к записям пациентов
CareCloud, крупный поставщик услуг по хранению медицинских карт, сообщил о несанкционированном доступе хакеров к одному из своих хранилищ данных пациентов в марте. Компания предоставляет технологии для более чем 45 000 поставщиков услуг, обслуживающих миллионы пациентов. — techcrunch.com

Microsoft устранила сбои в Outlook Classic, вызванные надстройкой Teams Meeting
Microsoft устранила сбой в классическом Outlook, который делал клиент непригодным для работы после активации надстройки Teams Meeting Add-in. Ошибка вызывала аварийное завершение работы и требовала запуска в безопасном режиме. — bleepingcomputer.com

Одна из самых популярных библиотек JavaScript взломана хакерами
Злоумышленник скомпрометировал учетную запись npm ведущего мейнтейнера Axios 30 марта и использовал ее для публикации двух вредоносных версий широко используемой библиотеки HTTP-клиента JavaScript, доставивших троян удаленного доступа. — tomshardware.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…


