Security Lab

VulnCheck

1622
VulnCheck
Компания VulnCheck - это провайдер решений для управления кибербезопасностью, специализирующийся на автоматическом обнаружении уязвимостей в информационных системах организаций.

Компания предлагает инструменты для сканирования и анализа безопасности веб-приложений, сетевых устройств и серверов, а также обеспечивает контроль соответствия стандартам безопасности и обнаружение утечек конфиденциальных данных.

VulnCheck также предоставляет отчёты о найденных уязвимостях, оценку рисков и рекомендации по исправлению проблем безопасности. Компания работает со многими организациями, в том числе финансовыми учреждениями, телекоммуникационными компаниями и правительственными органами.

Вход по SSH

Проникаем за кулисы сложных атак и показываем то, что обычно скрыто за консолью и логами.

Получи root-доступ!

Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости

Новая CVE показывает, почему старый роутер из шкафа опаснее, чем кажется.

Почему сканер уязвимостей внезапно «подобрел»? Разгадка в CVSS v4

Статистика CVE показывает спад доли критических проблем, даже когда уязвимостей становится всё больше.

9.8 балла из 10. США потребовали срочно обновить XWiki из-за резкого всплеска атак

Гостевой доступ к документам внезапно стал ключом от всех дверей вашего сервера.

Ваш компьютер тормозит? Проверьте, не майнит ли он крипту для хакеров

Когда вентиляторы работают на максимум, а задач нет — пора бить тревогу.

Без логина и пароля: злоумышленники захватывают серверы CrushFTP

Исследователи зафиксировали массовую эксплуатацию бреши с начала апреля.

VulnCheck: 23,6% атак происходят в день раскрытия уязвимостей

Даже минута промедления может стать критической.

Устаревшие роутеры Zyxel превратились в бомбу замедленного действия

Нежелание обновлять прошивки сделало Zyxel находкой для хакеров.

Небрежность или просчёт? Тысячи серверов ProjectSend под угрозой из-за несвоевременного патча

Хакеры активно эксплуатируют лазейки, которые уже давно должны были закрыть.

NIST vs хакеры: NVD покоряет гору из 18 000 уязвимостей

Обновления в работе позволили институту справиться с завалом ошибок.

66 уязвимостей и полмира под прицелом: что известно о Flax Typhoon

Кибератаки ботнета нацелены на маршрутизаторы и IoT-устройства известных производителей.

VulnCheck: в мае выявлено 103 активно эксплуатируемых уязвимости

CISA и NIST теряют хватку, но частный сектор спасает положение.

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Критическая CVE-2023-51467 стала объектом активного внимания к системам Apache.

Критическая уязвимость в роутерах D-Link оказалась фейком

CISA удалила недостаток из каталога, так как он оказался пустышкой.

Красный код для GitHub: 15 000 репозиториев Go на грани компрометации

VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.

Компания VulnCheck создала эксплоит для взлома Apache ActiveMQ

Теперь стало намного проще взломать и захватить контроль над сервером.

CISA добавила уязвимости Juniper в каталог эксплуатируемых уязвимостей

Агентство призывает федеральные учреждения США устранить недостатки до 17 ноября.

Эксплойт для Juniper SRX в открытом доступе: десятки тысяч устройств под угрозой

Эксперты опубликовали доказательство концепции эксплойта.

Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan

CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.

Невидимая угроза: Openfire и уязвимость, которая не оставляет следов в логах

Безответственность администраторов более 3000 серверов может привести к краже конфиденциальной информации.

Роутеры MikroTik становятся новой мишенью хакеров: взлому подвержены до 900 тысяч устройств

Такие крупные компании, как Siemens, Ericsson и даже NASA — могут быть атакованы благодаря уязвимости повышения привилегий.

Уязвимость в системе мониторинга энергии SolarView: тень падает на будущее солнечной энергетики

Критический недостаток позволяет нарушить глобальные цепочки поставок и увеличить цены на электроэнергию.

Злоумышленники выдумали целую фирму по кибербезопасности для эффективного распространения вредоносных PoC-эксплойтов

Авторитетные специалисты из «High Sierra Cyber Security» оказались ничем иным, как фальшивкой, с чужими фотографиями и данными.

Иранские хакеры присоединяются к атакам на уязвимые серверы Papercut

Недавно выявленная брешь безопасности эксплуатируется всё активнее…

99% брандмауэров Sophos подвержены критической уязвимости

4400 серверов всё ещё уязвимы перед исправленной ошибкой в файерволе Sophos.