Новости информационной безопасности

Наёмные хакеры охотились за Android-смартфонами и резервными копиями iCloud у журналистов и чиновников

by Маша Даровская

Новая шпионская кампания била сразу по Android, Signal и резервным копиям iPhone в странах Ближнего Востока и Северной Африки. Журналистов и госслужащих атаковали через фишинг, Signal и Android-шпионов

Читать далее

Juniper срочно закрыла почти три десятка уязвимостей в Junos OS: среди них есть уязвимости с риском полного захвата устройства

by Маша Даровская

Juniper выпустила крупный пакет исправлений для Junos OS и Junos OS Evolved — от отказа в обслуживании до полного компрометации

Читать далее

Критическую уязвимость в Marimo начали использовать меньше чем через 10 часов после публикации

by Маша Даровская

Marimo не успел обновиться: критическую RCE начали эксплуатировать в тот же день. Одна публикация — и сразу атака, хакеры собрали эксплойт по описанию

Читать далее

Поддельный npm-пакет под видом Gemini крал токены из Claude, Cursor и других ИИ-инструментов

by Маша Даровская

Фальшивый пакет для Gemini оказался ловушкой: у разработчиков крали токены и файлы. Через поддельный npm-пакет злоумышленники добрались до Claude, Cursor и кошельков

Читать далее

ФБР извлекло удалённые Signal-сообщения с iPhone через базу push-уведомлений iOS

by Адриан Ванс

ФБР представило в федеральном суде Signal-сообщения, извлечённые с iPhone сотрудничающей свидетельницы. Приложение было удалено, исчезающие сообщения сработали — но превью остались в системной базе push-уведомлений iOS. Защититься можно одной настройкой внутри Signal.

Читать далее