Security Lab

СайберОК

Один лишний минус пять лет ломал перестановки в библиотеке создателей nuclei

Специалисты СайберОК нашли пятилетнюю ошибку в библиотеке Blackrock.

Всё как на ладони. В популярной в РФ системе бизнес-аналитики «ключи» оставили прямо в «замке»

Безопасность архивов теперь зависит исключительно от скорости установки обновлений.

60 миллионов загрузок в неделю — и критическая дыра. Уязвимость в Axios открывает путь к AWS-токенам и захвату облака

PoC уже на GitHub, патч уже есть.

Патч готов, а вы? TrueConf закрыл уязвимость, но тысячи компаний всё еще в зоне риска

Эксперты CyberOK выявили ошибку в TrueConf Serve.

50 000 сайтов на «Битриксе» под угрозой. В популярных сторонних плагинах нашли критические уязвимости

Исследователи обнаружили бреши в безопасности модулей компании Esolutions.

Отечественный софт с сюрпризом. В популярной бухгалтерии «КУБ24» нашли критические дыры — вот что нужно знать

Вредоносный скрипт может лишить доступа к аккаунтам в КУБ24.

В российском TrueConf Server нашли цепочку 0-day уязвимостей, позволяющую удаленно выполнять команды

Ошибки авторизации и отсутствие ограничений на вход облегчают захват хоста.

Небезопасные баллы. В модуле «Система бонусов» для Bitrix обнаружена уязвимость, позволяющая украсть данные пользователей

Уязвимы все версии модуля до 3.4.9 включительно.

В Citrix NetScaler обнаружена критическая уязвимость переполнения памяти CVE-2025-7775

Более 600 уязвимых NetScaler в Рунете.

5000 сайтов под угрозой, патча всё ещё нет. «Сайбер ОК» нашла критические дыры в российской CMS

Две дыры в PARTS SOFT CMS связаны и усиливают опасность атак.

Установили MITRE Caldera? Проверьте ещё раз — доступ «из коробки» может быть не только у вас

Внедрение вредоносного кода через инструмент защиты — лишь вопрос времени.