Duty-Free.cc

MediaTek больше не молчит о проблемах: Не чип, а швейцарский сыр

MediaTek раскрыла уязвимости в своих чипсетах MediaTek опубликовала новый бюллетень безопасности, в котором сообщила о серии уязвимостей, затрагивающих широкий спектр устройств: от смартфонов и планшетов до AIoT-гаджетов, ТВ и аудиосистем. Производители были заранее предупреждены и получили обновления минимум за два месяца до публикации. Критическая уязвимость CVE-2025-20672, связанная с переполнением кучи в Bluetooth-модуле, получила 9.8 баллов […]

Больше

Сайт Victoria’s Secret лёг после хакерской атаки.

Кибератака вывела из строя сайт Victoria’s Secret и нарушила работу магазинов. На сайте опубликовано сообщение, что магазины Victoria’s Secret и PINK продолжают работу, а специалисты уже занимаются восстановлением. «Мы зафиксировали инцидент с нарушением безопасности и предпринимаем меры для его устранения. В качестве предосторожности временно закрыли сайт и ограничили ряд услуг. Наша команда работает круглосуточно», — […]

Больше

Cisco Firepower под угрозой — эксплойт уже в сети, до атаки остались считанные шаги.

Просто введите «notfound» — и чужой Wi-Fi ваш. Одна из самых опасных уязвимостей 2025 года — CVE-2025-20188 — поражает беспроводные контроллеры Cisco на базе IOS XE. Horizon3 опубликовали технический разбор, который хоть и не содержит готового эксплойта, но даёт достаточно деталей, чтобы создать рабочую атаку. Ошибка, раскрытая Cisco 7 мая, позволяет удалённому злоумышленнику без авторизации […]

Больше

Написан на Python, но действует как спецназ: новый вирус Lyrix наводит страх.

Один файл, один запуск — и никакого восстановления Команда CYFIRMA выявила новый вирус Lyrix Ransomware, написанный на Python и скомпилированный через PyInstaller в единый EXE-файл для Windows, что упрощает его распространение. Lyrix использует мощное шифрование и методы обхода антивирусов, делая удаление крайне сложным. Впервые активность вируса зафиксировали 20 апреля 2025 года. Lyrix шифрует пользовательские файлы […]

Больше

Кибератака на Белый дом с применением ИИ нанесла удар по репутации США.

Зачем крадут голос доверия Трампа В Белом доме начали расследование после того, как неизвестные взломали личный телефон главы администрации Сьюзи Уайлс, получили доступ к её контактам и начали связываться с высокопоставленными чиновниками, выдавая себя за неё. По данным The Wall Street Journal, сама Уайлс сообщила коллегам о взломе, что подтвердили и источники CBS News. Хакеры […]

Больше

Они взломали пол-Европы, но одна улика выдала их

Чехия обвиняет, Китай молчит, а APT31 спокойно продолжает работу, игнорируя прессу. Чешское правительство заявило, что за кибератаками на Министерство иностранных дел и критическую инфраструктуру страны стоит китайская хакерская группа APT31, связанная с Министерством госбезопасности Китая. Атаки шли с 2022 года. Официальные лица осудили эти действия, подчеркнув, что они подрывают доверие к КНР и противоречат её […]

Больше

Оставил Комментарий на YouTube? ИИ за $20 составит на тебя досье

Это больше не просто комментарии — за $20 любой может собрать твоё цифровое досье. Комментарии на YouTube давно перестали быть безобидными. Новый онлайн-сервис YouTube-Tools обещает собрать почти все комментарии конкретного пользователя и, с помощью ИИ, построить его профиль: местоположение, родной язык, интересы, политические взгляды. Сервис появился как продолжение инструмента для анализа игровых ников (LoL-Archiver), а […]

Больше

В дарквебе опубликованы 94 млрд украденных cookie

94 миллиарда украденных cookie-файлов всплыли в даркнете, 20% всё ещё активны Новый отчёт показал: почти 94 млрд похищенных браузерных cookie разошлись по дарквебу и Telegram-каналам — это на 74% больше, чем год назад. Около 15,6 млрд из них до сих пор действуют, что позволяет захватывать сессии без паролей и обходить двухфакторную аутентификацию. Основные виновники — […]

Больше

Один запрос — и ваш сайт уйдёт в нокаут. 0day в вишлистах

Популярный WordPress-плагин превратил интернет-магазины в открытую дверь Более 100 тысяч сайтов на WordPress оказались под угрозой из-за критической уязвимости (CVE-2025-47577, CVSS 10/10) в плагине TI WooCommerce Wishlist. По данным PatchStack, баг позволяет загружать на сервер любые файлы, включая вредоносные скрипты, и получать полный доступ к управлению сайтом. Уязвимость прячется в связке с плагином WC Fields […]

Больше

Cetus Protocol потерял $223 млн и теперь просит хакера вернуть хотя бы часть в обмен на амнистию и вознаграждение.

Хакеры ушли с деньгами, а пользователи остались с вопросами: кто виноват и будет ли возмездие? Децентрализованная биржа Cetus Protocol стала жертвой одной из крупнейших краж в истории криптоиндустрии, потеряв $223 млн в цифровых активах. Проект заявил о готовности договориться с хакерами — обещая амнистию в обмен на возврат средств. Параллельно команда назначила $5 млн награды […]

Больше