Security Lab

Apache

Apache - это название для семейства свободно распространяемых программных продуктов, которые разрабатываются и поддерживаются сообществом разработчиков. Они предназначены для создания различных типов веб-серверов, приложений и инструментов для работы с сетью.
Проект Apache начался в 1995 году и на протяжении многих лет стал одним из самых популярных и влиятельных в мире открытого программного обеспечения.
Apache предлагает широкий спектр продуктов, включая веб-сервер Apache HTTP Server, сервер приложений Apache Tomcat и многое другое. Эти продукты широко используются в веб-разработке, администрировании серверов и других областях информационных технологий.

Шестое обновление Debian 13 принесло сотни исправлений. Один сюрприз ждёт владельцев старых компьютеров

Чужие требования заставили авторов проекта пойти на весьма радикальный шаг.

Сервер может «упасть» от одного запроса. И это не кликбейт, а уязвимость в Apache

Apache выпустил экстренное обновление до версии 2.4.67 — вот что нужно сделать прямо сейчас

Apache взломали? Группировка Akira сделала громкое заявление

Хакеры утверждают: в их руках оказались десятки гигабайт конфиденциальных материалов.

Вы кормите чужую криптоферму. Сами. Добровольно. Деньгами, железом и молчанием

Антивирус спокоен, SSL блестит. А в системе уже работает вредонос, сгенерированный ИИ.

Ваш компьютер тормозит? Проверьте, не майнит ли он крипту для хакеров

Когда вентиляторы работают на максимум, а задач нет — пора бить тревогу.

Старые уязвимости в SonicWall продолжают терзать корпоративные сети

Почему компании до сих пор не залатали эти очевидные бреши?

Эксплоиты для уязвимости Apache HugeGraph в свободном доступе

Администраторам нужно срочно обновиться, так как эксплоиты только увеличивают риск потери контроля над сервером и данными.

Госорганы под ударом: ошибка Apache Flink активно используется уже 3 года

CISA добавило уязвимость в свой каталог, призвав принять экстренные меры по защите федеральных систем.

Cordova App Harness: путаница зависимостей открывает хакерам доступ в чужое ПО

Как закрытый 5 лет назад проект едва не привёл к катастрофе для цепочки поставок.

Apache на мушке хакеров: 3000 атак на Hadoop, Druid и Flink за последний месяц

Кто стоит за новой вредоносной кампанией и какие цели преследует?

MavenGate: новый метод компрометации цепочки поставок ПО

Как взломать Android-приложение с помощью доменов?

Невидимая Godzilla: уязвимость в Apache ActiveMQ дает полный контроль над хостами

Godzilla использует неизвестный формат для обхода средств безопасности.

Hadoop и Flink стали целью для криптоджекинга: какие уязвимости используют злоумышленники для атаки

Aqua Security раскрывает слабые места в популярных продуктах Apache.

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Критическая CVE-2023-51467 стала объектом активного внимания к системам Apache.

Полный контроль над продуктами Apple, Adobe и Apache: CISA выявляет шесть уязвимостей

Агентство призвало госучреждения срочно обновить ПО, чтобы избежать разрушительных кибератак.

0day в Apache OFBiz стал причиной ежедневной охоты на конфиденциальные данные

RCE-уязвимость Apache OFBiz может стоить фирмам бизнеса и репутации.

Две RCE-уязвимости Apache RocketMQ стали инструментом разведки США и Китая

Кто и зачем ищет уязвимые системы Apache?

Apache Log4j: бомба замедленного действия в сотнях организаций

Исправленная 2 года назад уязвимость до сих пор актуальна для 38% приложений.

CVE-2023-50164: критическая RCE-уязвимость в популярном веб-фреймворке Apache Struts 2

Затронуты версии от 2.0.0 до 2.5.32 и от 6.0.0 до 6.3.0.1. Обновиться нужно как можно скорее.

Полтора миллиона биткоинов под угрозой кражи из-за уязвимости Randstorm

Если ваш криптокошелёк был создан до 2016 года, стоит внимательно изучить все риски.