Intel Encyclopedia
33 subscribers
3.15K links
Daily Cybersecurity feeds
Download Telegram
General Cyber News

Nick Fuentes: 40% of White House Are Nazis (((America First)))



Summary:
First, the infamous hate group leader Fuentes says the Heritage Foundation has mainstreamed his extremism, such that a large percentage of the White House staff have been compromised. He’s saying clearly that “America First” is back in the White House again, which isn’t really news. However, people perhaps are starting to realize or remember why … Continue reading Nick Fuentes: 40% of White House Are Nazis (((America First))) →



Source: flyingpenguin
Published: 2025-11-08 01:38 | Author: Davi Ottenheimer

#fuentes #general_cyber_news #nick

https://www.flyingpenguin.com/?p=73924
Threat Intelligence

AI-Powered Cyber Threats Rise: Attackers Target Manufacturing Sector



Summary:
A comprehensive new report reveals that manufacturing organizations are grappling with a dual challenge: rapidly adopting generative AI technologies while simultaneously defending against attackers who exploit these same platforms and trusted cloud services to launch sophisticated attacks. The findings underscore an urgent need for enhanced security controls as the sector balances innovation with data protection. […]
The post AI-Powered Cyber Threats Rise: Attackers Target Manufacturing...



Source: GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Published: 2025-11-08 06:41 | Author: Mayura Kathir

#threat_intelligence #aipowered #cyber

https://gbhackers.com/ai-powered-cyber-threats/
Vulnerabilities & Exploits

New “LANDFALL” Android Malware Uses Samsung 0-Day Vulnerability Hidden in WhatsApp Images



Summary:
Cybersecurity researchers at Unit 42 have uncovered a sophisticated Android spyware campaign that exploited a previously unknown zero-day vulnerability in Samsung Galaxy devices. The malware, dubbed LANDFALL, leveraged a critical vulnerability in Samsung’s image processing library to deliver commercial-grade surveillance capabilities through maliciously crafted image files sent via WhatsApp. The LANDFALL campaign exploited CVE-2025-21042, a […]
The post New “LANDFALL” Android...



Source: GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Published: 2025-11-08 05:34 | Author: Mayura Kathir

#landfall #vulnerabilities__exploits #android

https://gbhackers.com/samsung-0-day-vulnerability/
Threat Intelligence

New Microsoft Teams Feature Exposes Users to Phishing and Malware Risks



Summary:
Microsoft is poised to roll out a significant update to Teams, enabling users to initiate chats with anyone using just an email address even if the recipient isn’t a Teams user. While the feature, launching in targeted releases by early November 2025 and globally by January 2026, promises expanded connectivity across Android, desktop, iOS, Linux, […]
The post New Microsoft Teams Feature Exposes Users to Phishing and Malware Risks appeared first on GBHackers Security | #1 Globally Trusted...



Source: GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Published: 2025-11-08 05:00 | Author: Mayura Kathir

#threat_intelligence #microsoft #teams

https://gbhackers.com/microsoft-teams-feature/
General Cyber News

How FedRAMP Agencies Evaluate CSP SAR Submissions



Summary:
FedRAMP is the federal government’s framework for evaluating and enforcing standardized security across the cloud service providers operating as contractors. They take security seriously, and the protection of controlled information is their top priority. A key part of validating the security of a CSP is the SAR, or Security Assessment Report. What is the SAR, […]



Source: Ignyte
Published: 2025-11-07 23:07 | Author: Dan Page

#general_cyber_news #agencies #fedramp

https://www.ignyteplatform.com/blog/fedramp/fedramp-csp-sar-submissions/
General Cyber News

Honeypot: Requests for (Code) Repositories, (Sat, Nov 8th)



Summary:
This is just a quick diary entry to report that I saw requests on my honeypot for (code) repositories:



Source: SANS Internet Storm Center, InfoCON: green
Published: 2025-11-08 06:09

#general_cyber_news #honeypot #requests

https://isc.sans.edu/diary/rss/32460
General Cyber News

Критическая уязвимость в популярной библиотеке expr-eval угрожает системам искусственного интеллекта



Summary:
В широко используемой JavaScript-библиотеке expr-eval обнаружена критическая уязвимость удаленного выполнения кода (RCE), затрагивающая тысячи проектов в области искусственного интеллекта и обработки естественного языка. Уязвимость, получившая идентификатор CVE-2025-12735, представляет серьезную угрозу для серверных сред и AI-приложений, обрабатывающих пользовательский ввод. Детали уязвимости Эксперты по безопасности особенно обеспокоены масштабами потенциального воздействия, учитывая широкое...



Source: SEC-1275-1
Published: 2025-11-10 13:21 | Author: Vulner Queen

#expreval #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-populyarnoy-biblioteke-expr-eval-ugrozhaet-sistemam-iskusstvennogo-intellekta_16167
General Cyber News

Киберпреступники возродили опасную кампанию Gootloader с новыми методами обхода защиты



Summary:
Группа исследователей кибербезопасности из компании Huntress зафиксировала возвращение печально известной кампании Gootloader, которая после временного затишья вновь активизировалась с усовершенствованными методами атак. Об этом первыми сообщил аналитик под псевдонимом RussianPanda, чьи наблюдения позволили раскрыть новые тактики злоумышленников. Gootloader продолжает свою пятилетнюю историю использования юридической тематики в качестве приманки. Злоумышленники создали более 100 веб-сайтов с...



Source: SEC-1275-1
Published: 2025-11-10 13:07 | Author: SEC-1275

#gootloader #general_cyber_news

https://1275.ru/ioc/kiberprestupniki-vozrodili-opasnuyu-kampaniyu-gootloader-s-novymi-metodami-obhoda-zaschity_16078
General Cyber News

Группа Dragon Breath атакует игорный бизнес Юго-Восточной Азии



Summary:
Китайский центр анализа угроз компании QiAnXin раскрыл детали многолетней хакерской кампании, нацеленной на онлайн-казино и букмекерские компании Юго-Восточной Азии. Группа, отслеживаемая под кодовым названием APT-Q-27 (Advanced Persistent Threat), демонстрирует высочайший уровень технической подготовки и адаптивности, используя сложные схемы проникновения в инфраструктуру игорного бизнеса. Специалисты отмечают, что сфера онлайн-гемблинга стала особенно привлекательной для киберпреступников в...



Source: SEC-1275-1
Published: 2025-11-10 12:42 | Author: SEC-1275

#dragon #breath #general_cyber_news

https://1275.ru/ioc/gruppa-dragon-breath-atakuet-igornyy-biznes-yugo-vostochnoy-azii_16077
General Cyber News

В Японии обнаружена сеть киберпреступников с использованием Cobalt Strike и других инструментов



Summary:
В ходе еженедельного исследования угроз безопасности, проведенного в 43-ю неделю 2025 года, в Японии была выявлена активность семи серверов управления и контроля, известных как C2-инфраструктура. Исследование проводилось с 20 по 26 октября с использованием платформы Censys, специализирующейся на сканировании интернет-активов. Обнаруженные серверы связаны с различными семействами вредоносного программного обеспечения, включая известные инструменты киберпреступников Cobalt Strike,...



Source: SEC-1275-1
Published: 2025-11-10 11:00 | Author: SEC-1275

#strike #cobalt #general_cyber_news

https://1275.ru/ioc/v-yaponii-obnaruzhena-set-kiberprestupnikov-s-ispolzovaniem-cobalt-strike-i-drugih-instrumentov_16075
General Cyber News

В Польше обнаружили новую схему мошенничества с банковскими картами через NFC-ретрансляцию



Summary:
Польский компьютерный координационный центр CERT Polska сообщил о выявлении новой вредоносной кампании, нацеленной на клиентов польских банков. Злоумышленники используют технику NFC-ретрансляции для несанкционированного снятия наличных в банкоматах без физического завладения картами жертв. Атака получила название NGate и представляет собой сложный многоэтапный сценарий. На первом этапе жертвы получают фишинговые сообщения по электронной почте или SMS, содержащие […]
Сообщение В Польше...



Source: SEC-1275-1
Published: 2025-11-10 10:53 | Author: SEC-1275

#general_cyber_news

https://1275.ru/ioc/v-polshe-obnaruzhili-novuyu-shemu-moshennichestva-s-bankovskimi-kartami-cherez-nfc-retranslyatsiyu_16071
General Cyber News

Индикаторы компрометации ботнета Mirai (обновление за 10.11.2025)



Summary:
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета. DDoS-атака ботнета относительно проста. […]
Сообщение Индикаторы компрометации...



Source: SEC-1275-1
Published: 2025-11-10 09:02 | Author: SEC-1275

#10112025 #mirai #general_cyber_news

https://1275.ru/ioc/indikatory-komprometatsii-botneta-mirai-obnovlenie-za-10-11-2025_16139
General Cyber News

Исследование сетевой инфраструктуры группы Clop: новые данные о киберпреступном сообществе



Summary:
Группа Clop (также известная как Cl0p), действующая с 2019 года, продолжает оставаться одной из наиболее активных и успешных ransomware-групп (групп, использующих программы-вымогатели), получив более $500 миллионов выкупа за время своей деятельности. Новое исследование сетевой инфраструктуры, используемой этой группой, выявило интересные закономерности в их тактиках и инструментах. Исследование началось с анализа нулевой уязвимости CVE-2025-61882 в Oracle […]
Сообщение Исследование...



Source: SEC-1275-1
Published: 2025-11-10 08:51 | Author: SEC-1275

#clop #general_cyber_news

https://1275.ru/ioc/issledovanie-setevoy-infrastruktury-gruppy-clop-novye-dannye-o-kiberprestupnom-soobschestve_16070
General Cyber News

Mozilla представляет Kит: новый талисман Firefox, призванный оживить бренд



Summary:
Компания Mozilla официально представила нового талисмана для своего браузера Firefox - очаровательного лисёнка по имени Кит. Этот шаг стал частью продолжающегося ребрендинга организации, нацеленного на придание своему флагманскому продукту более современного и динамичного имиджа. По словам представителей Mozilla, Кит олицетворяет собой путеводного компаньона для пользователей в интернете, который остаётся приватным, открытым и по-настоящему принадлежащим людям. […]
Сообщение Mozilla...



Source: SEC-1275-1
Published: 2025-11-10 08:07 | Author: SEC-1275

#firefox #mozilla #general_cyber_news

https://1275.ru/news/mozilla-predstavlyaet-kit-novyy-talisman-firefox-prizvannyy-ozhivit-brend_16156
General Cyber News

Критическая уязвимость в Elastic Defend для Windows позволяет повышать привилегии



Summary:
Компания Elastic выпустила экстренное обновление безопасности для своего продукта Elastic Defend после обнаружения опасной уязвимости, позволяющей злоумышленникам повышать привилегии на системах Windows. Уязвимость, получившая идентификатор CVE-2025-37735, связана с неправильным сохранением разрешений файлов в службе Defend и представляет серьезную угрозу для организаций, использующих эту платформу защиты конечных точек. Детали уязвимости Проблема затрагивает механизм обработки файловых...



Source: SEC-1275-1
Published: 2025-11-10 07:44 | Author: Vulner Queen

#defend #elastic #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-elastic-defend-dlya-windows-pozvolyaet-povyshat-privilegii_16155
General Cyber News

Критическая уязвимость в LangGraph: десериализация позволяет выполнять произвольный код



Summary:
В библиотеке сериализации контрольных точек LangGraph обнаружена критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE), затрагивающая версии до 3.0. Проблема получила идентификатор CVE-2025-64439 и оценку высокой серьезности 7.5 по шкале CVSS v4. Детали уязвимости Уязвимость локализована в компоненте JsonPlusSerializer, который является протоколом сериализации по умолчанию для всех операций контрольных точек. Эксплуатация уязвимости позволяет злоумышленникам...



Source: SEC-1275-1
Published: 2025-11-10 07:42 | Author: Vulner Queen

#langgraph #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-langgraph-deserializatsiya-pozvolyaet-vypolnyat-proizvolnyy-kod_16154
General Cyber News

Критическая уязвимость в маршрутизаторах Tenda AC18: угроза отказа в обслуживании через переполнение буфера



Summary:
В реестре уязвимостей Банка данных угроз появилась новая серьезная проблема, затрагивающая популярные маршрутизаторы Tenda AC18. Идентификатор BDU:2025-13671 соответствует международному идентификатору CVE-2025-11324 и характеризуется высоким уровнем опасности согласно всем версиям системы оценки CVSS. Детали уязвимости Уязвимость обнаружена в функции SetValue(), расположенной по адресу /goform/setNotUpgrade микропрограммного обеспечения устройства. Технически проблема представляет собой...



Source: SEC-1275-1
Published: 2025-11-10 07:40 | Author: Vulner Queen

#tenda #ac18 #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-marshrutizatorah-tenda-ac18-ugroza-otkaza-v-obsluzhivanii-cherez-perepolnenie-bufera_16153
General Cyber News

Киберпреступники атакуют итальянских банковских клиентов под прикрытием Банка Италии



Summary:
В Италии зафиксирована масштабная фишинговая кампания, в которой злоумышленники незаконно используют авторитет и логотип Банка Италии для сбора конфиденциальных данных граждан. По информации CERT-AGID (Computer Emergency Response Team - AgID, группа реагирования на компьютерные инциденты при Агентстве по цифровизации Италии), мошенники создали поддельный веб-сайт, имитирующий официальную платформу для обновления персональных данных в соответствии с "новыми […]
Сообщение Киберпреступники...



Source: SEC-1275-1
Published: 2025-11-10 07:39 | Author: SEC-1275

#general_cyber_news

https://1275.ru/ioc/kiberprestupniki-atakuyut-italyanskih-bankovskih-klientov-pod-prikrytiem-banka-italii_16068
General Cyber News

Критическая уязвимость в Nagios XI открывает путь к полному контролю над системами мониторинга



Summary:
В конце сентября 2025 года специалисты по кибербезопасности обнаружили критическую уязвимость в популярном решении для мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как CVE-2025-34286, эта уязвимость затрагивает менеджер конфигураций CCM (Core Config Manager) и оценивается как критическая по всем современным метрикам CVSS. Детали уязвимости Уязвимость классифицируется как внедрение команд операционной системы (CWE-78) и позволяет удаленному злоумышленнику с […]
Сообщение...



Source: SEC-1275-1
Published: 2025-11-10 07:38 | Author: Vulner Queen

#nagios #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-nagios-xi-otkryvaet-put-k-polnomu-kontrolyu-nad-sistemami-monitoringa_16152
General Cyber News

Обнаружена критическая уязвимость в маршрутизаторах Tenda CH22: удалённое выполнение кода через переполнение буфера



Summary:
В октябре 2025 года выявлена серьёзная уязвимость в маршрутизаторах Tenda CH22, позволяющая злоумышленникам удалённо выполнять произвольный код или вызывать отказ в обслуживании. Проблема получила идентификаторы BDU:2025-13760 и CVE-2025-12234 в международных базах уязвимостей. Эксперты оценивают угрозу как критическую по шкале CVSS, что требует немедленного внимания со стороны пользователей данного оборудования. Детали уязвимости Уязвимость сосредоточена в функции […]
Сообщение...



Source: SEC-1275-1
Published: 2025-11-10 07:36 | Author: Vulner Queen

#tenda #ch22 #general_cyber_news

https://1275.ru/vulnerability/obnaruzhena-kriticheskaya-uyazvimost-v-marshrutizatorah-tenda-ch22-udalyonnoe-vypolnenie-koda-cherez-perepolnenie-bufera_16151
General Cyber News

Критическая уязвимость в движке V8 браузера Google Chrome угрожает стабильности систем



Summary:
В октябре 2025 года была обнаружена критические уязвимость в JavaScript-движке V8 браузера Google Chrome. Идентифицированная как BDU:2025-13845 и CVE-2025-12036, эта уязвимость представляет серьезную угрозу безопасности для миллионов пользователей по всему миру. Согласно данным базы уязвимостей, проблема затрагивает версии Chrome до 141.0.7390.123. Детали узявимости Суть уязвимости заключается в ошибках реализации проверки безопасности для стандартных элементов движка […]
Сообщение...



Source: SEC-1275-1
Published: 2025-11-10 07:33 | Author: Vulner Queen

#chrome #google #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-dvizhke-v8-brauzera-google-chrome-ugrozhaet-stabilnosti-sistem_16150