Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации.
Слабое место срабатывало только при особых условиях, но последствия могли быть жёсткими.
Разбор уязвимости превратился в редкий эксперимент о будущем поиска багов.
Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint.
Злоумышленники начали действовать задолго до того, как о проблеме объявили официально.
Как заставить тысячи людей майнить вам крипту, просто изучив документацию Express.js.
Простая ошибка в коде ставит под удар тысячи пользователей.
PoC уже на GitHub, патч уже есть.
Критическая ошибка во Flowise позволяет получить полный контроль над системой.
Привычный рабочий инструмент внезапно стал верным помощником хакеров.
Обновиться «когда получится» больше нельзя: злоумышленники бьют в цель почти сразу после публикации бага.
Купили робота за тысячи долларов, а получили бэкдор на четырех лапах.
Теперь даже случайный гость может стать полноправным хозяином ваших данных.
Оказалось, что даже запертая на все замки дверь не гарантирует приватности.
Компания выпустила патч для устранения RCE-уязвимости в своих шлюзах безопасности.
RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц.
180+ публично доступных серверов под угрозой.
В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер.
Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools.
В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации.