Security Lab

PoC

PoC (Proof-of-Concept) (доказательство концепции) - реализация метода и его демонстрация на практике, чтобы доказать, что концепция или теория работает.

16 400 причин для исправлений: GeoServer в эпицентре кибератак

Успеют ли администраторы закрыть брешь в GeoServer?

22 минуты – новый рекорд скорости кибератак

Cloudflare раскрывает статистику использования эксплоитов.

CVE-2024-28995: конфиденциальность пользователей SolarWinds висит на волоске

Хакеры используют общедоступный эксплойт для проникновения в уязвимые системы.

Пришла подозрительная MMS-ка? Ваш телефон уже взломан

Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн.

Эксплоиты для уязвимости Apache HugeGraph в свободном доступе

Администраторам нужно срочно обновиться, так как эксплоиты только увеличивают риск потери контроля над сервером и данными.

RCE-эксплойты уже в открытом доступе: скорее обновите Telerik Report Server

Сразу две критические уязвимости позволяют хакерам завладеть вашей сетью без особых усилий.

Госорганы под ударом: ошибка Apache Flink активно используется уже 3 года

CISA добавило уязвимость в свой каталог, призвав принять экстренные меры по защите федеральных систем.

Кража паролей и изменение настроек: новые ошибки D-Link попали в каталог CISA

CISA требует принять срочные меры, чтобы защитить критическую инфраструктуру.

PoC в сети: роутеры D-Link оказались в руках хакеров из-за 0day

Массовые атаки на уязвимые роутеры - теперь вопрос времени.

Cacti вновь под ударом: сразу 12 уязвимостей открывают хакерам пути для атак

Обновитесь как можно скорее, чтобы защитить уязвимые серверы.

Брешь в Cisco IMC: когда хакеры становятся администраторами за пару минут

Обновите свои серверы, пока кибербандиты не добрались и до них.

Ошибка Fortinet стала главным инструментом новой хакерской кампании

Халатность администраторов приводит к краже корпоративных данных.

92 000 устройств D-Link на грани компрометации

Критическая уязвимость открывает новые пути к хищению данных.

Хакеры получили ключ к FortiClient EMS: PoC-эксплоит в открытом доступе

Администраторам нужно принять меры для защиты корпоративных систем.

Magnet Goblin: общедоступные серверы под прицелом новых бэкдоров

Выявлена стратегия группы от публикации PoC до установки вредоносного ПО.

Ivanti в предсмертной агонии: как серия критических уязвимостей подорвала доверие к компании

PoC для CVE-2024-21893 усугубил положение, под ударом около 22 500 устройств.

EventLogCrasher: 0day, который ослепляет всю сеть Windows

Новая уязвимость делает системы защиты бесполезными.

Беззащитные серверы Jenkins: новые PoC-эксплойты уже активно используются

Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем.

PixieFAIL: миллионы компьютеров и ноутбуков уязвимы к компрометации UEFI

Сразу 9 уязвимостей в Tianocore EDK II обеспечивают хакерам полную свободу злонамеренных действий.

Более 178 000 межсетевых экранов SonicWall уязвимы для удаленного выполнения кода

Клиенты лишены защиты из-за ошибок в продуктах SonicWall.