Security Lab

PoC

PoC (Proof-of-Concept) (доказательство концепции) - реализация метода и его демонстрация на практике, чтобы доказать, что концепция или теория работает.

0Day в MiCollab: тысячи компаний рискуют из-за бездействия Mitel

Компания поставила под удар конфиденциальные данные клиентов, превратившись в инструмент хакеров.

Bootkitty: первый в истории UEFI-буткит для Linux

Принципиально новый класса вредоносного ПО уже здесь.

NachoVPN: VPN-серверы берут контроль над корпоративными сетями

Новые атаки обнажают слабости VPN-подключений.

Системные привилегии за один запрос: хакеры взломали защиту Citrix

Новая уязвимость ставит под удар инфраструктуру Citrix.

Баг в CLFS превращает простых пользователей Windows в администраторов

Защита ядра оказалась бессильной перед новым PoC-эксплойтом.

Цифровой паразит: CVE-2024-20017 незаметно превращает гаджеты в послушных марионеток

Эксплойт для Zero-Click уязвимости в чипах MediaTek уже вовсю гуляет по сети.

Скорее обновляться: эксплойт для RCE в Ivanti EPM активно гуляет по сети

Брешь в безопасности позволяет злоумышленникам получить полный контроль над системой.

Убийца Windows: CVE-2024-38106 даёт хакерам доступ прямо к ядру системы

Опасный Zero-day использовался задолго до того, как появился патч.

16 400 причин для исправлений: GeoServer в эпицентре кибератак

Успеют ли администраторы закрыть брешь в GeoServer?

22 минуты – новый рекорд скорости кибератак

Cloudflare раскрывает статистику использования эксплоитов.

CVE-2024-28995: конфиденциальность пользователей SolarWinds висит на волоске

Хакеры используют общедоступный эксплойт для проникновения в уязвимые системы.

Пришла подозрительная MMS-ка? Ваш телефон уже взломан

Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн.

Эксплоиты для уязвимости Apache HugeGraph в свободном доступе

Администраторам нужно срочно обновиться, так как эксплоиты только увеличивают риск потери контроля над сервером и данными.

RCE-эксплойты уже в открытом доступе: скорее обновите Telerik Report Server

Сразу две критические уязвимости позволяют хакерам завладеть вашей сетью без особых усилий.

Госорганы под ударом: ошибка Apache Flink активно используется уже 3 года

CISA добавило уязвимость в свой каталог, призвав принять экстренные меры по защите федеральных систем.

Кража паролей и изменение настроек: новые ошибки D-Link попали в каталог CISA

CISA требует принять срочные меры, чтобы защитить критическую инфраструктуру.

PoC в сети: роутеры D-Link оказались в руках хакеров из-за 0day

Массовые атаки на уязвимые роутеры - теперь вопрос времени.

Cacti вновь под ударом: сразу 12 уязвимостей открывают хакерам пути для атак

Обновитесь как можно скорее, чтобы защитить уязвимые серверы.

Брешь в Cisco IMC: когда хакеры становятся администраторами за пару минут

Обновите свои серверы, пока кибербандиты не добрались и до них.

Ошибка Fortinet стала главным инструментом новой хакерской кампании

Халатность администраторов приводит к краже корпоративных данных.