Новости / магазины приложений

Компания РЕД СОФТ выпустила корректирующие релизы РЕД ОС 8.0.3 и РЕД ОС 7.3.7

РедСофт

Компания РЕД СОФТ объявляет о выходе корректирующих релизов РЕД ОС 8.0.3 и 7.3.7. Операционная система получила обновление ядра Linux, обновлённые окружения, улучшенный интерфейс и расширенные возможности для разработки. Свежие дистрибутивы доступны на официальном сайте РЕД ОС.

Читать пост

Расширения в Chrome Web Store выдавали себя за бесплатные VPN-сервисы и крали скопированные данные

https://www.purevpn.com/blog/vpn-scams/

На момент анализа расширение для Chrome насчитывало 146 пользователей, версия для Firefox — 3499 пользователей. Оба продукта показывали обычные функции прокси и позволяли выбирать VPN-локации, поэтому широкие сетевые разрешения выглядели правдоподобно. Вредоносная часть работала параллельно и следила за буфером обмена, пишут в Securitylab.

Читать пост

В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, маскирующихся под  инструменты

Microsoft Edge

Под видом блокировщиков рекламы, погодных виджетов, загрузчиков видео, PDF-инструментов, палитр цветов и ИИ-сервисов распространялись программы для кражи учётных данных, внедрения бэкдоров в браузер и мошенничества с рекламой и партнёрскими программами в поиске. Команда безопасности Microsoft удалила 119 расширений и описала операцию под названием …

Читать пост

В BI.ZONE ZTNA появилась поддержка Android

Bi.Zone

В новой версии продукта также расширены возможности настройки политик доступа, повышена отказоустойчивость сетевой части и добавлен пошаговый мастер первичной настройки.

Читать пост

Число критических уязвимостей в мобильных приложениях резко выросло за прошлый год

смартфоны

Большинство популярных мобильных приложений российских разработчиков по-прежнему остаются уязвимыми для киберугроз. Так, в 2025 году специалисты обнаружили почти 49 тыс. уязвимостей в более чем 1,2 тыс. Android-приложений. Это на 63% больше, чем годом ранее, сообщает «Коммерсант» со ссылкой на данные AppSec Solutions.

Читать пост

Северекорейские взломщики встроили бэкдор в магазин мобильных игр

бэкдоры

Специалисты ESET выяснили, что группа ScarCruft, которую связывают с КНДР, взломала корейскую игровую платформу в китайском регионе Яньбянь и встроила в неё бэкдор BirdCall. Речь идёт о сервисе sqgame[.]net, пишут в Securitylab.

Читать пост

Вредоносное расширение CL Suite получает доступ к рекламным кабинетам и учётным записям

Chrome вредоносы

Злоумышленники всё чаще маскируют кражу данных под «полезные» расширения для поисковиков. Команда Socketобнаружила вредоносное расширение CL Suite, опубликованное в Chrome Web Store под псевдонимом CLMasters.

Читать пост

Впервые обнаружен случай распространения вредоносного дополнения для Microsoft Outlook через каталог Office Add-in Store

https://www.theverge.com/news/618278/microsoft-office-free-windows-apps-ad-supported-version

Речь идет о надстройке AgreeTo для планирования встреч, пишут в Securitylab. К атаке он отношения не имеет, но после того как проект забросили, злоумышленник перехватил адрес, на который ссылалась надстройка, и превратил ее в фишинговый инструмент прямо внутри интерфейса Outlook.

Читать пост

Вредоносная кампания замаскирована под полезные инструменты для работы с ChatGPT

Вредоносная кампания замаскирована под полезные инструменты для работы с ChatGPT

Расширения для поисковиков продвигались как средства повышения продуктивности и улучшения взаимодействия с ИИ, однако на самом деле использовались для скрытого захвата учётных записей пользователей. Речь идёт как минимум о 16 расширениях, созданных одним и тем же злоумышленником и размещённых в официальных магазинах Chrome Web Store и Microsoft Edg …

Читать пост

Злоумышленники используют новую схеме распространения вирусов в магазине приложений для Linux

https://snapcraft.io/install/snap-store/ubuntu

Злоумышленники научились захватывать учетные записи вполне легитимных разработчиков и подсовывать вредоносные обновления туда, где пользователи покупают приложения для Linux.

Читать пост