Обновиться «когда получится» больше нельзя: злоумышленники бьют в цель почти сразу после публикации бага.
Купили робота за тысячи долларов, а получили бэкдор на четырех лапах.
Теперь даже случайный гость может стать полноправным хозяином ваших данных.
Оказалось, что даже запертая на все замки дверь не гарантирует приватности.
Компания выпустила патч для устранения RCE-уязвимости в своих шлюзах безопасности.
RCE, XSS и инъекции в Git. Вот полный список дыр, которые обнаружили за последний месяц.
180+ публично доступных серверов под угрозой.
В игре Command & Conquer: Generals обнаружили критические уязвимости, позволяющие захватить компьютер.
Успеют ли админы закрыть дыру раньше, чем всех взломают? Хроника кризиса в SmarterTools.
В популярном файловом менеджере для PHP-фреймворка нашли способ обхода авторизации.
Админам Veeam советуют срочно обновиться до 13.0.1.1071 из-за набора опасных ошибок в ветке 13.
Специалисты показали, как через формы n8n можно читать любые файлы на хосте.
Разбираемся, как архитектурная небрежность XSpeeder подставила корпоративных клиентов.
Три условия, без которых ваш «Битрикс» не взломать.
Одна статичная строка в DLL превращает «токены доступа» Gladinet в универсальный пропуск для атакующих.
Уязвимость в .NET позволяет атакующим писать на диск сервера вместо отправки запросов по сети, но Microsoft считает это «особенностью».
Новая уязвимость React2Shell в Node.js уже превратила умные дома и серверы по всему миру в охотничьи угодья для ботнетов в стиле Mirai.
Исследователи раскрыли «идеальную десятку» — уязвимость CVE-2025-55182 в React Server, которая превращает любой уязвимый сервер в открытую дверь для хакеров.
CentreStack оказался уязвим даже после исправлений.
Производитель молчит уже две недели, а киберпреступники совершенствуют свои методы атак.