Intel Encyclopedia
33 subscribers
3.15K links
Daily Cybersecurity feeds
Download Telegram
General Cyber News

Honeypot: Requests for (Code) Repositories, (Sat, Nov 8th)



Summary:
This is just a quick diary entry to report that I saw requests on my honeypot for (code) repositories:



Source: SANS Internet Storm Center, InfoCON: green
Published: 2025-11-08 06:09

#general_cyber_news #honeypot #requests

https://isc.sans.edu/diary/rss/32460
General Cyber News

Критическая уязвимость в популярной библиотеке expr-eval угрожает системам искусственного интеллекта



Summary:
В широко используемой JavaScript-библиотеке expr-eval обнаружена критическая уязвимость удаленного выполнения кода (RCE), затрагивающая тысячи проектов в области искусственного интеллекта и обработки естественного языка. Уязвимость, получившая идентификатор CVE-2025-12735, представляет серьезную угрозу для серверных сред и AI-приложений, обрабатывающих пользовательский ввод. Детали уязвимости Эксперты по безопасности особенно обеспокоены масштабами потенциального воздействия, учитывая широкое...



Source: SEC-1275-1
Published: 2025-11-10 13:21 | Author: Vulner Queen

#expreval #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-populyarnoy-biblioteke-expr-eval-ugrozhaet-sistemam-iskusstvennogo-intellekta_16167
General Cyber News

Киберпреступники возродили опасную кампанию Gootloader с новыми методами обхода защиты



Summary:
Группа исследователей кибербезопасности из компании Huntress зафиксировала возвращение печально известной кампании Gootloader, которая после временного затишья вновь активизировалась с усовершенствованными методами атак. Об этом первыми сообщил аналитик под псевдонимом RussianPanda, чьи наблюдения позволили раскрыть новые тактики злоумышленников. Gootloader продолжает свою пятилетнюю историю использования юридической тематики в качестве приманки. Злоумышленники создали более 100 веб-сайтов с...



Source: SEC-1275-1
Published: 2025-11-10 13:07 | Author: SEC-1275

#gootloader #general_cyber_news

https://1275.ru/ioc/kiberprestupniki-vozrodili-opasnuyu-kampaniyu-gootloader-s-novymi-metodami-obhoda-zaschity_16078
General Cyber News

Группа Dragon Breath атакует игорный бизнес Юго-Восточной Азии



Summary:
Китайский центр анализа угроз компании QiAnXin раскрыл детали многолетней хакерской кампании, нацеленной на онлайн-казино и букмекерские компании Юго-Восточной Азии. Группа, отслеживаемая под кодовым названием APT-Q-27 (Advanced Persistent Threat), демонстрирует высочайший уровень технической подготовки и адаптивности, используя сложные схемы проникновения в инфраструктуру игорного бизнеса. Специалисты отмечают, что сфера онлайн-гемблинга стала особенно привлекательной для киберпреступников в...



Source: SEC-1275-1
Published: 2025-11-10 12:42 | Author: SEC-1275

#dragon #breath #general_cyber_news

https://1275.ru/ioc/gruppa-dragon-breath-atakuet-igornyy-biznes-yugo-vostochnoy-azii_16077
General Cyber News

В Японии обнаружена сеть киберпреступников с использованием Cobalt Strike и других инструментов



Summary:
В ходе еженедельного исследования угроз безопасности, проведенного в 43-ю неделю 2025 года, в Японии была выявлена активность семи серверов управления и контроля, известных как C2-инфраструктура. Исследование проводилось с 20 по 26 октября с использованием платформы Censys, специализирующейся на сканировании интернет-активов. Обнаруженные серверы связаны с различными семействами вредоносного программного обеспечения, включая известные инструменты киберпреступников Cobalt Strike,...



Source: SEC-1275-1
Published: 2025-11-10 11:00 | Author: SEC-1275

#strike #cobalt #general_cyber_news

https://1275.ru/ioc/v-yaponii-obnaruzhena-set-kiberprestupnikov-s-ispolzovaniem-cobalt-strike-i-drugih-instrumentov_16075
General Cyber News

В Польше обнаружили новую схему мошенничества с банковскими картами через NFC-ретрансляцию



Summary:
Польский компьютерный координационный центр CERT Polska сообщил о выявлении новой вредоносной кампании, нацеленной на клиентов польских банков. Злоумышленники используют технику NFC-ретрансляции для несанкционированного снятия наличных в банкоматах без физического завладения картами жертв. Атака получила название NGate и представляет собой сложный многоэтапный сценарий. На первом этапе жертвы получают фишинговые сообщения по электронной почте или SMS, содержащие […]
Сообщение В Польше...



Source: SEC-1275-1
Published: 2025-11-10 10:53 | Author: SEC-1275

#general_cyber_news

https://1275.ru/ioc/v-polshe-obnaruzhili-novuyu-shemu-moshennichestva-s-bankovskimi-kartami-cherez-nfc-retranslyatsiyu_16071
General Cyber News

Индикаторы компрометации ботнета Mirai (обновление за 10.11.2025)



Summary:
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться и представляет собой серьезную угрозу кибербезопасности. В его истории есть опыт проведения масштабных DDoS-атак, в том числе крупного инцидента, который вывел из строя большую часть американского интернета. DDoS-атака ботнета относительно проста. […]
Сообщение Индикаторы компрометации...



Source: SEC-1275-1
Published: 2025-11-10 09:02 | Author: SEC-1275

#10112025 #mirai #general_cyber_news

https://1275.ru/ioc/indikatory-komprometatsii-botneta-mirai-obnovlenie-za-10-11-2025_16139
General Cyber News

Исследование сетевой инфраструктуры группы Clop: новые данные о киберпреступном сообществе



Summary:
Группа Clop (также известная как Cl0p), действующая с 2019 года, продолжает оставаться одной из наиболее активных и успешных ransomware-групп (групп, использующих программы-вымогатели), получив более $500 миллионов выкупа за время своей деятельности. Новое исследование сетевой инфраструктуры, используемой этой группой, выявило интересные закономерности в их тактиках и инструментах. Исследование началось с анализа нулевой уязвимости CVE-2025-61882 в Oracle […]
Сообщение Исследование...



Source: SEC-1275-1
Published: 2025-11-10 08:51 | Author: SEC-1275

#clop #general_cyber_news

https://1275.ru/ioc/issledovanie-setevoy-infrastruktury-gruppy-clop-novye-dannye-o-kiberprestupnom-soobschestve_16070
General Cyber News

Mozilla представляет Kит: новый талисман Firefox, призванный оживить бренд



Summary:
Компания Mozilla официально представила нового талисмана для своего браузера Firefox - очаровательного лисёнка по имени Кит. Этот шаг стал частью продолжающегося ребрендинга организации, нацеленного на придание своему флагманскому продукту более современного и динамичного имиджа. По словам представителей Mozilla, Кит олицетворяет собой путеводного компаньона для пользователей в интернете, который остаётся приватным, открытым и по-настоящему принадлежащим людям. […]
Сообщение Mozilla...



Source: SEC-1275-1
Published: 2025-11-10 08:07 | Author: SEC-1275

#firefox #mozilla #general_cyber_news

https://1275.ru/news/mozilla-predstavlyaet-kit-novyy-talisman-firefox-prizvannyy-ozhivit-brend_16156
General Cyber News

Критическая уязвимость в Elastic Defend для Windows позволяет повышать привилегии



Summary:
Компания Elastic выпустила экстренное обновление безопасности для своего продукта Elastic Defend после обнаружения опасной уязвимости, позволяющей злоумышленникам повышать привилегии на системах Windows. Уязвимость, получившая идентификатор CVE-2025-37735, связана с неправильным сохранением разрешений файлов в службе Defend и представляет серьезную угрозу для организаций, использующих эту платформу защиты конечных точек. Детали уязвимости Проблема затрагивает механизм обработки файловых...



Source: SEC-1275-1
Published: 2025-11-10 07:44 | Author: Vulner Queen

#defend #elastic #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-elastic-defend-dlya-windows-pozvolyaet-povyshat-privilegii_16155
General Cyber News

Критическая уязвимость в LangGraph: десериализация позволяет выполнять произвольный код



Summary:
В библиотеке сериализации контрольных точек LangGraph обнаружена критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE), затрагивающая версии до 3.0. Проблема получила идентификатор CVE-2025-64439 и оценку высокой серьезности 7.5 по шкале CVSS v4. Детали уязвимости Уязвимость локализована в компоненте JsonPlusSerializer, который является протоколом сериализации по умолчанию для всех операций контрольных точек. Эксплуатация уязвимости позволяет злоумышленникам...



Source: SEC-1275-1
Published: 2025-11-10 07:42 | Author: Vulner Queen

#langgraph #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-langgraph-deserializatsiya-pozvolyaet-vypolnyat-proizvolnyy-kod_16154
General Cyber News

Критическая уязвимость в маршрутизаторах Tenda AC18: угроза отказа в обслуживании через переполнение буфера



Summary:
В реестре уязвимостей Банка данных угроз появилась новая серьезная проблема, затрагивающая популярные маршрутизаторы Tenda AC18. Идентификатор BDU:2025-13671 соответствует международному идентификатору CVE-2025-11324 и характеризуется высоким уровнем опасности согласно всем версиям системы оценки CVSS. Детали уязвимости Уязвимость обнаружена в функции SetValue(), расположенной по адресу /goform/setNotUpgrade микропрограммного обеспечения устройства. Технически проблема представляет собой...



Source: SEC-1275-1
Published: 2025-11-10 07:40 | Author: Vulner Queen

#tenda #ac18 #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-marshrutizatorah-tenda-ac18-ugroza-otkaza-v-obsluzhivanii-cherez-perepolnenie-bufera_16153
General Cyber News

Киберпреступники атакуют итальянских банковских клиентов под прикрытием Банка Италии



Summary:
В Италии зафиксирована масштабная фишинговая кампания, в которой злоумышленники незаконно используют авторитет и логотип Банка Италии для сбора конфиденциальных данных граждан. По информации CERT-AGID (Computer Emergency Response Team - AgID, группа реагирования на компьютерные инциденты при Агентстве по цифровизации Италии), мошенники создали поддельный веб-сайт, имитирующий официальную платформу для обновления персональных данных в соответствии с "новыми […]
Сообщение Киберпреступники...



Source: SEC-1275-1
Published: 2025-11-10 07:39 | Author: SEC-1275

#general_cyber_news

https://1275.ru/ioc/kiberprestupniki-atakuyut-italyanskih-bankovskih-klientov-pod-prikrytiem-banka-italii_16068
General Cyber News

Критическая уязвимость в Nagios XI открывает путь к полному контролю над системами мониторинга



Summary:
В конце сентября 2025 года специалисты по кибербезопасности обнаружили критическую уязвимость в популярном решении для мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как CVE-2025-34286, эта уязвимость затрагивает менеджер конфигураций CCM (Core Config Manager) и оценивается как критическая по всем современным метрикам CVSS. Детали уязвимости Уязвимость классифицируется как внедрение команд операционной системы (CWE-78) и позволяет удаленному злоумышленнику с […]
Сообщение...



Source: SEC-1275-1
Published: 2025-11-10 07:38 | Author: Vulner Queen

#nagios #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-nagios-xi-otkryvaet-put-k-polnomu-kontrolyu-nad-sistemami-monitoringa_16152
General Cyber News

Обнаружена критическая уязвимость в маршрутизаторах Tenda CH22: удалённое выполнение кода через переполнение буфера



Summary:
В октябре 2025 года выявлена серьёзная уязвимость в маршрутизаторах Tenda CH22, позволяющая злоумышленникам удалённо выполнять произвольный код или вызывать отказ в обслуживании. Проблема получила идентификаторы BDU:2025-13760 и CVE-2025-12234 в международных базах уязвимостей. Эксперты оценивают угрозу как критическую по шкале CVSS, что требует немедленного внимания со стороны пользователей данного оборудования. Детали уязвимости Уязвимость сосредоточена в функции […]
Сообщение...



Source: SEC-1275-1
Published: 2025-11-10 07:36 | Author: Vulner Queen

#tenda #ch22 #general_cyber_news

https://1275.ru/vulnerability/obnaruzhena-kriticheskaya-uyazvimost-v-marshrutizatorah-tenda-ch22-udalyonnoe-vypolnenie-koda-cherez-perepolnenie-bufera_16151
General Cyber News

Критическая уязвимость в движке V8 браузера Google Chrome угрожает стабильности систем



Summary:
В октябре 2025 года была обнаружена критические уязвимость в JavaScript-движке V8 браузера Google Chrome. Идентифицированная как BDU:2025-13845 и CVE-2025-12036, эта уязвимость представляет серьезную угрозу безопасности для миллионов пользователей по всему миру. Согласно данным базы уязвимостей, проблема затрагивает версии Chrome до 141.0.7390.123. Детали узявимости Суть уязвимости заключается в ошибках реализации проверки безопасности для стандартных элементов движка […]
Сообщение...



Source: SEC-1275-1
Published: 2025-11-10 07:33 | Author: Vulner Queen

#chrome #google #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-dvizhke-v8-brauzera-google-chrome-ugrozhaet-stabilnosti-sistem_16150
General Cyber News

Критическая уязвимость в маршрутизаторах Tenda AC15 позволяет удаленное выполнение кода



Summary:
В октябре 2025 года была обнаружена опасная уязвимость в микропрограммном обеспечении популярных маршрутизаторов Tenda AC15. Идентифицированная как BDU:2025-13857 и CVE-2025-11389, эта проблема безопасности затрагивает версию прошивки 15.03.05.18 и получила высокие оценки по шкале CVSS во всех трех версиях метрики. Детали уязвимости Уязвимость локализована в файле /goform/saveAutoQos и связана с критическими ошибками программирования. В частности, эксперты […]
Сообщение Критическая...



Source: SEC-1275-1
Published: 2025-11-10 07:31 | Author: Vulner Queen

#tenda #ac15 #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-marshrutizatorah-tenda-ac15-pozvolyaet-udalennoe-vypolnenie-koda_16148
General Cyber News

Критическая уязвимость в Progress Chef Automate позволяет получить полный контроль над системами



Summary:
В конце сентября 2025 года обнаружена серьезная уязвимость в платформе автоматизации инфраструктуры Progress Chef Automate. Проблема получила идентификатор BDU:2025-13790 и CVE-2025-6724. Эксперты оценивают ее как высокоопасную. Детали уязвимости Уязвимость затрагивает все версии Chef Automate до 4.13.295. Данная платформа широко используется для управления DevOps-операциями и автоматизации ИТ-инфраструктуры. Проблема относится к категории уязвимостей кода. Техническая суть проблемы...



Source: SEC-1275-1
Published: 2025-11-10 07:29 | Author: Vulner Queen

#chef #general_cyber_news #progress

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-progress-chef-automate-pozvolyaet-poluchit-polnyy-kontrol-nad-sistemami_16147
General Cyber News

Критическая уязвимость в Cisco Unified CCX позволяет выполнять удаленный код с правами root



Summary:
В ноябре 2025 года была выявлена критическая уязвимость в программном обеспечении Cisco Unified Contact Center Enterprise (Cisco Unified CCX). Эксперты присвоили ей идентификатор BDU:2025-13865. Данная проблема затрагивает программный интерфейс Java Remote Method Invocation (RMI). Соответственно, она связана с неограниченной загрузкой файлов опасного типа. Детали уязвимости Уязвимость классифицируется как CWE-434. Она присутствует в версиях ПО до […]
Сообщение Критическая уязвимость в...



Source: SEC-1275-1
Published: 2025-11-10 07:27 | Author: Vulner Queen

#cisco #general_cyber_news #unified

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-cisco-unified-ccx-pozvolyaet-vypolnyat-udalennyy-kod-s-pravami-root_16146
General Cyber News

Критическая уязвимость в маршрутизаторах Tenda CH22 позволяет удаленное выполнение кода



Summary:
В конце октября 2025 года была обнаружена критическая уязвимость в микропрограммном обеспечении маршрутизаторов Tenda CH22. Проблема получила идентификатор BDU:2025-13859 и CVE-2025-12233. Уязвимость связана с функцией fromSafeUrlFilter() и представляет серьезную угрозу безопасности. Детали уязвимости Данная уязвимость классифицируется как переполнение буфера. Конкретно, проблема возникает в компоненте /goform/SafeUrlFilter. Эксперты выделяют два типа ошибок: выход операции за границы буфера...



Source: SEC-1275-1
Published: 2025-11-10 07:25 | Author: Vulner Queen

#tenda #ch22 #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-marshrutizatorah-tenda-ch22-pozvolyaet-udalennoe-vypolnenie-koda_16145
General Cyber News

Критическая уязвимость в точках доступа Tenda W30E угрожает корпоративным сетям



Summary:
Крупная уязвимость была обнаружена в микропрограммном обеспечении беспроводных точек доступа Tenda W30E. Эксперты по кибербезопасности присвоили ей идентификатор BDU:2025-13853 и критический уровень опасности. Соответственно, базовые оценки по шкале CVSS составляют 10 баллов для версии 2.0 и 9.8 баллов для версии 3.1. Детали уязвимости Проблема кроется в функции UploadCfg(), где существует переполнение буфера на основе стека. […]
Сообщение Критическая уязвимость в точках доступа Tenda...



Source: SEC-1275-1
Published: 2025-11-10 07:23 | Author: Vulner Queen

#tenda #w30e #general_cyber_news

https://1275.ru/vulnerability/kriticheskaya-uyazvimost-v-tochkah-dostupa-tenda-w30e-ugrozhaet-korporativnym-setyam_16144