Security Lab

CISA

Cybersecurity and Infrastructure Security Agency (CISA) - это агентство, которое отвечает за защиту критической инфраструктуры США от киберугроз. Оно осуществляет мониторинг и анализ угроз, разрабатывает рекомендации по защите и обеспечивает техническую и информационную поддержку для организаций в этой отрасли. CISA также сотрудничает с другими правительственными агентствами и частным сектором для улучшения кибербезопасности в стране.

14 лет скрытой угрозы в ядре. Хакеры начали эксплуатировать уязвимости в ядре Linux

CISA подтвердила реальные атаки сразу через три ошибки и потребовала срочно обновить системы.

Патч вышел в июле, вымогатели пришли сейчас. VMware vCenter снова в красной зоне

CISA подтвердила худший сценарий для критической уязвимости с оценкой 9,8 балла.

GitLab CVSS 10 уже атакуют. CISA перевела уязвимость в красную зону

Для взлома не нужна учётная запись, а федеральный срок на обновление уже истёк.

«Хватит спасать репутацию». Five Eyes потребовала от компаний говорить правду во время сбоев

Никаких туманных формулировок, преждевременных выводов и бесконечных заверений, что команда «работает над проблемой».

Крупнейшая смена алгоритмов за полвека. G7 объявила криптографическую тревогу

Любой сегодняшний архив рискует стать достоянием общественности уже совсем скоро.

Названы самые часто эксплуатируемые проблемы в ПО, которые по сей день помогают взламывать корпоративные сети

CISA выяснила, почему хорошо знакомые защитникам ошибки до сих пор остаются надёжным оружием злоумышленников.

АНБ хочет получить доступ ко всему рынку передовых ИИ-моделей

АНБ выпросило у ИИ-компаний 30 дней на проверку.

Поздравляем, ваш SOC ослеп. CISA наглядно показала, как тысячи ложных тревог открывают хакерам двери

Реальный тест двух компаний выявил фатальную ошибку большинства безопасников.

Атаки нулевого дня на TrueConf и платформу MLflow.  Без паролей, через порт 4307, с риском полной потери серверов

Один порт — и никакого пароля не нужно.

Zero Click затронула Windows 10, 11 и Server — обновление обязательно уже сейчас

Четыре месяца уязвимость ждала, пока её начали использовать массово.

За год — 500+ жертв. Medusa продолжает атаковать больницы, оборонку и госорганы

CISA, ФБР и Минздрав выпустили экстренное обновление.

10 баллов угрозы. Три дня на реакцию.  Хакеры атакуют SAP Commerce Cloud еще до появления публичного эксплойта

Атаки на SAP Commerce Cloud начались раньше, чем вышел эксплойт.

Один кривой запрос — и вы админ: баг в Kemp LoadMaster превратил защиту в решето

Компания уверяла в отсутствии следов взлома, но факты вынудили признать проблему.

N-central обещала единое управление. Хакеры получили единый вход

CISA дала три дня на закрытие опасной дыры в N-central.

CISA уничтожила эпоху раздолбайства в софте и заставила разработчиков рассекретить каждый байт кода

CISA и агентства 17 стран обновили минимальные требования к перечню программных компонентов SBOM.

VPN в госсетях США — не защита, а входная дверь для хакеров. Сенатор требует снести всё за два года

Cisco, Fortinet и Ivanti так часто взламывали, что спасут лишь радикальные меры.

CISA дала два дня на патчи. Что не так с новой критической дырой в сетевой инфраструктуре Arista

Arista выпустила исправления, но после успешного взлома обычного обновления может не хватить для восстановления безопасности.

В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало

Хакеры успевают выкрасть цифровые ключи от сервера буквально одним запросом.

Срочные патчи от разработчиков или полный запрет в США. Уязвимости в шлюзах SonicWall переполошили американские власти

Заражённое оборудование придётся стирать подчистую, чтобы прогнать чужаков.

Почти 10000 серверов под ударом. Хакеры взламывают SharePoint через три новые уязвимости

Хакеры похищают ключи IIS через уязвимости в серверах SharePoint.