Компания выпустила патч для устранения RCE-уязвимости в своих шлюзах безопасности.
RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц.
180+ публично доступных серверов под угрозой.
В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер.
Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools.
В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации.
Админам Veeam советуют срочно обновиться до 13.0.1.1071 из-за набора опасных ошибок в ветке 13.
Специалисты показали, как через формы n8n можно читать любые файлы на хосте.
Разбираемся, как архитектурная небрежность XSpeeder подставила корпоративных клиентов.
Три условия, без которых ваш «Битрикс» не взломать.
Одна статичная строка в DLL превращает «токены доступа» Gladinet в универсальный пропуск для атакующих.
Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью».
Новая уязвимость React2Shell в Node.js уже превратила умные дома и серверы по всему миру в охотничьи угодья для ботнетов в стиле Mirai.
Исследователи раскрыли «идеальную десятку» — уязвимость CVE-2025-55182 в React Server, которая превращает любой уязвимый сервер в открытую дверь для хакеров.
CentreStack оказался уязвим даже после исправлений.
Производитель молчит уже две недели, а киберпреступники совершенствуют свои методы атак.
В сети опубликован PoC-эксплоит для уязвимости
Масштаб проблемы способен затронуть десятки тысяч устройств.
То, что казалось рутинной коммуникацией, превращается в рычаг для получения полномочий.
Хакеры могут захватить SAP NetWeaver без пароля.