1782992314509.jpg
UFOLABSNEWS Cisco подтвердила эксплуатацию уязвимости в Unified Communications Manager.
Cisco подтвердила активную эксплуатацию уязвимости в Unified Communications Manager, ранее известном как Cisco CallManager. Уязвимость CVE-2026-20230 позволяет злоумышленникам без привилегий проводить атаки типа SSRF, отправляя специально сформированные HTTP-запросы. Компания рекомендует обновить систему до версий 14SU6 или 15SU5 или временно отключить сервис WebDialer. Уязвимость была...
1782991056317.jpg
UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx.
Исследователи SOCRadar установили прямую связь между кампанией FortiBleed, в ходе которой были похищены учетные данные с более чем 430 000 брандмауэров FortiGate, и группами вымогателей INC Ransom и Lynx. Оператор, имеющий доступ к инфраструктуре FortiBleed, активно работал с панелями переговоров обеих групп. Атака использует уязвимости встроенной диагностики пакетов FortiOS для пассивного...
1782989406835.jpg
UFOLABSNEWS Opera представила функцию Paste Protect для защиты от атак ClickFix.
Opera внедрила новую функцию безопасности Paste Protect, предназначенную для блокировки атак типа ClickFix. Эти атаки используют социальную инженерию, чтобы обманом заставить пользователей выполнить вредоносные команды. ClickFix часто маскируется под инструкции по устранению проблем или верификации. Opera сканирует содержимое буфера обмена на предмет подозрительных шаблонов и блокирует...
1782986665031.jpg
UFOLABSNEWS В России создан оперативный штаб по борьбе с кибермошенничеством.
Правительство России сформировало оперативный штаб для противодействия онлайн-мошенничеству. Руководителем назначен вице-премьер Дмитрий Григоренко. Штаб займётся выявлением мошеннических схем, разработкой защитных мер и координацией работы ведомств, банков и операторов связи. Основой для работы станет государственная система 'Антифрод', предназначенная для сбора и анализа данных о цифровых...
1782981382314.jpg
UFOLABSNEWS Новый американский закон о безопасности детей в интернете вызывает споры.
Палата представителей США одобрила законопроект Kids Internet and Digital Safety Act, направленный на защиту несовершеннолетних в сети. Документ вводит новые правила для онлайн-платформ, ИИ-чатов и порнографических сайтов, включая обязательную проверку возраста. Однако законопроект критикуют за отсутствие норм о проектировании безопасных сервисов и потенциальное нарушение приватности всех...
1782979379038.jpg
UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx.
Финансово мотивированная кампания FortiBleed приписана операциям вымогателей INC и Lynx. Похищенные учетные данные предназначались для последующих атак. Оператор, связанный с инфраструктурой FortiBleed, активно работал с панелями переговоров обеих групп. SOCRadar зафиксировал сканирование около 11 250 порталов FortiGate в более чем 150 странах. Успешный доступ администратора получен к 409...
1782978025258.jpg
UFOLABSNEWS В июне криптоплатформы потеряли $75,87 млн из-за 40 атак.
Аналитики PeckShield зафиксировали 40 атак на криптовалютные платформы в июне, общий ущерб составил $75,87 млн. Основными причинами стали уязвимости в старых смарт-контрактах и компрометация приватных ключей. Крупнейший инцидент произошёл с Humanity Protocol, где злоумышленники похитили $30 млн. Средства переводились через различные блокчейн-сети, включая Bitcoin и Solana. Мосты между...
1782976526322.jpg
UFOLABSNEWS Бесплатные VPN-расширения для Chrome и Firefox оказались инструментами кражи паролей.
Эксперты Socket обнаружили два вредоносных расширения под брендом VPN Go в магазинах Chrome Web Store и Firefox. Они маскировались под бесплатные VPN-сервисы, но на самом деле крали данные из буфера обмена. Расширения регулярно отправляли скопированные пользователями пароли, коды аутентификации и другие конфиденциальные данные на сторонние серверы. Вредоносный функционал был добавлен через...
1782972409998.jpg
UFOLABSNEWS Уязвимость в Android-приложениях позволяет злоумышленникам перехватывать управление.
Исследование выявило уязвимость в Android-приложениях, связанную с утечкой ключей подписи. Злоумышленники могут использовать скомпрометированные ключи для создания поддельных обновлений, которые система воспринимает как легитимные. Проблема затрагивает более 10 миллиардов установок, включая предустановленные и системные приложения. Авторы исследования рекомендуют разработчикам усилить защиту...
1782971314502.jpg
UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV.
Агентство по кибербезопасности и защите инфраструктуры США добавило уязвимость CVE-2026-45659 в SharePoint Server в каталог Known Exploited Vulnerabilities. Уязвимость позволяет авторизованному злоумышленнику выполнить удалённый код на сервере. Microsoft устранила проблему в мае 2026 года для SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016...

Статистика форума

Темы
25 183
Сообщения
63 856
Пользователи
17 662
Новый пользователь
DennisGks

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
1 483
Пользователи онлайн:
10
Гости онлайн:
1 473