Дампы памяти выдают пароли: две уязвимости в Ubuntu, RHEL и Fedora
CVE-2025-5054 и CVE-2025-4598 в apport и systemd-coredump позволяют локальному злоумышленнику вытащить хэши паролей из /etc/shadow через core dump.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 257 статей.
CVE-2025-5054 и CVE-2025-4598 в apport и systemd-coredump позволяют локальному злоумышленнику вытащить хэши паролей из /etc/shadow через core dump.
84% специалистов по кибербезопасности сталкиваются с выгоранием. Разбираем, во что это обходится компаниям и что советуют CISO-эксперты для борьбы с усталостью команд.
Исследователи Tenable, SentinelOne и Trustwave нашли в протоколах MCP и A2A дыры для prompt injection — и показали, как их же обратить на защиту.
GreyNoise зафиксировала массовое сканирование VPN-порталов Palo Alto Networks GlobalProtect почти с 24 000 IP-адресов — эксперты видят в этом разведку перед новой атакой.
Хакерская группа Water Gamayun (EncryptHub) эксплуатирует уязвимость CVE-2025-26633 в MMC Windows, распространяя бэкдоры SilentPrism, DarkWisp и стилер Rhadamanthys.
Microsoft судится с группировкой Storm-2139: кража API-ключей, реверс-прокси и обход фильтров DALL-E для создания интимных изображений без согласия.
Amnesty International обнаружила, что для взлома Android-смартфона сербского активиста использовался эксплойт-цепочка Cellebrite через уязвимости USB-драйверов ядра Linux.
WhatsApp добавил опцию «Мои контакты, кроме» — теперь можно скрыть фото профиля от конкретных людей, не блокируя их. Разбираем, как это включить.
CISA и FDA нашли в медицинских мониторах Contec CMS8000 и Epsimed MN-120 скрытую связь с жёстко заданным IP-адресом и ещё две опасные уязвимости.
Хакер заявил о критической уязвимости в 7-Zip, позволяющей выполнять произвольный код через архив. Создатель архиватора и исследователь Kaspersky опровергли claim.
DoJ ввёл правило против массовой продажи данных американцев Китаю, России, Ирану и другим странам — с исключениями для медицины и торговли.
Фишинг-набор Rockstar 2FA по модели PaaS перехватывает пароли и сессионные cookie Microsoft 365 через AiTM-атаки, обходя многофакторную аутентификацию.