Киберпреступность
ФБР закрыло платформу NightmareStresser для DDoS-атак
ФБР изъяло домены NightmareStresser, одной из самых длительных платформ DDoS по найму в мире, связанной с тысячами атак.
Малварь
Малварь обходит проверки браузера для принудительной установки расширений Chrome и Edge
Операция банковского малвара, активная с середины 2025 года, использует набор инструментов под названием KREMLIN для установки вредоносных расширений Chrome и Edge, которые крадут учетные данные, токены сеанса и чувствительные данные.
Искусственный интеллект
Microsoft принимает обширные правила конфиденциальности ИИ для студентов
Microsoft обязалась внедрить обширные правила конфиденциальности ИИ для студентов, что может повлиять на другие технологические компании.
Критические уязвимости
Уязвимость повышения привилегий в Microsoft Authenticator (CVE-2026-80097)
Microsoft устранила критическую уязвимость повышения привилегий в своем приложении Authenticator, идентифицированную как CVE-2026-80097. Эта ошибка может позволить несанкционированный доступ к чувствительным функциям.
Критические уязвимости
Уязвимость удаленного выполнения кода в Microsoft Edge (на базе Chromium) - CVE-2026-69486
Уязвимость переполнения буфера в Microsoft Edge позволяет несанкционированным злоумышленникам выполнять код через сеть.
Критические уязвимости
Уязвимость раскрытия информации в Microsoft Teams для Android (CVE-2026-69559)
Уязвимость CVE-2026-69559 в Microsoft Teams для Android позволяет раскрытие информации, подчеркивая необходимость регулярных обновлений для защиты конфиденциальных данных.
Критические уязвимости
Уязвимость повышения привилегий в Microsoft Edge (CVE-2026-85893)
Критическая уязвимость в Microsoft Edge позволяет несанкционированным атакующим повышать привилегии через сеть, что представляет серьезный риск для безопасности пользователей.
Критические уязвимости
Уязвимость раскрытия информации в Microsoft Teams для Android (CVE-2026-65812)
Обнаружена новая уязвимость раскрытия информации в Microsoft Teams для Android, которая может подвергать риску конфиденциальные данные пользователей. Исправление уже выпущено, но осведомленность о проблеме имеет решающее значение.
Малварь
Хакеры используют уязвимость приложения Tencent для развертывания вредоносного ПО GrayRabbit
Группа шпионов, связанная с Китаем, использует критическую уязвимость в Sogou Input Method от Tencent для развертывания бэкдора GrayRabbit. Эта эксплуатация представляет собой значительный риск для пользователей и организаций.
Киберпреступность
Злоумышленники используют фишинг с использованием паролей для захвата учетных записей Microsoft Cloud и экстракции данных
Microsoft раскрыла детали двух кампаний, в которых злоумышленники злоупотребляют инфраструктурой доставки электронной почты третьих лиц для рассылки мошеннических финансовых сообщений и используют социальную инженерию с темой паролей для взлома облачных сред.
Критические уязвимости
CVE-2026-85053: Неправильное раскрытие ресурсов в CacheStorage Chromium
Уязвимость CVE-2026-85053 в Chromium может раскрыть чувствительные ресурсы, затрагивая Microsoft Edge. Важно, чтобы пользователи обновили свои браузеры, чтобы избежать рисков.
Критические уязвимости
CVE-2026-76039: Неправильное разрешение ссылок в Core Chromium
Уязвимость CVE-2026-76039 затрагивает Chromium и, следовательно, Microsoft Edge. Эта ошибка безопасности может привести к значительным рискам, требующим немедленного внимания пользователей.