Злоумышленники начали действовать задолго до того, как о проблеме объявили официально.
Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js.
Простая ошибка в коде ставит под удар тысячи пользователей.
PoC уже на GitHub, патч уже есть.
Критическая ошибка во Flowise позволяет получить полный контроль над системой.
Привычный рабочий инструмент внезапно стал верным помощником хакеров.
Обновиться «когда получится» больше нельзя: злоумышленники бьют в цель почти сразу после публикации бага.
Купили робота за тысячи долларов, а получили бэкдор на четырех лапах.
Теперь даже случайный гость может стать полноправным хозяином ваших данных.
Оказалось, что даже запертая на все замки дверь не гарантирует приватности.
Компания выпустила патч для устранения RCE-уязвимости в своих шлюзах безопасности.
RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц.
180+ публично доступных серверов под угрозой.
В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер.
Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools.
В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации.
Админам Veeam советуют срочно обновиться до 13.0.1.1071 из-за набора опасных ошибок в ветке 13.
Специалисты показали, как через формы n8n можно читать любые файлы на хосте.
Разбираемся, как архитектурная небрежность XSpeeder подставила корпоративных клиентов.
Три условия, без которых ваш «Битрикс» не взломать.