Security Lab

Redis

Redis (Remote Dictionary Service) — это опенсорсный сервер баз данных типа ключ-значение. Он используется для хранения и обработки данных в реальном времени, таких как ключи, строки, списки, множества, хеши и т.д.
Серверы Redis широко используются в веб-приложениях и системах с высоким объемом данных, так как они поддерживают высокую производительность и масштабируемость.

Минус 90% памяти и гибридный поиск. Главные фишки новой версии Redis 8.4

В Redis 8.4 наконец-то починили миграцию слотов в кластерах.

Вредоносная модификация Telegram заразила около 60 тысяч Android-устройств

Троян работает полностью незаметно и сохраняет привычный интерфейс оригинального мессенджера.

172 уязвимости, 6 zero-day и конец поддержки. Что нужно знать об октябрьском Patch Tuesday

Три эксплойта применялись в реальных атаках ещё до того, как Microsoft закрыла дыры.

Полный контроль над Redis. Патч или PoC: выбор за вами

В сети опубликован PoC-эксплоит для уязвимости

Сотни тысяч беззащитных серверов. Redis 13 лет скрывал уязвимость с удалённым выполнением кода

В коде известный базы данных обнаружили неожиданный сюрприз.

Обычная команда INFO в Redis — и вся внутренняя сеть стала криптофермой злоумышленников

Готовьтесь к утечке CPU, криптовалюте и новым соседям в crontab.

За 24 часа уничтожено доверие к лучшему корпоративному софту: 20 уязвимостей и почти $700 000

Pwn2Own показал, что ИИ не просто уязвим — он открывает новую главу в атаках.

Вымогательство и подавление конкурентов: P2PInfect получил новый способ заражения Redis

Авторы P2PInfect расширяют арсенал для создания огромной сетевой структуры.

Свободу Redis: форк Valkey стал маяком надежды в море строгих лицензий

AWS, Google и Oracle объединяют усилия в знак поддержки открытого кода.

Docker, Hadoop, Confluence и Redis стали новыми жертвами облачных кибербандитов

Автоматизация и неотслеживаемые инструменты значительно повышают шансы хакеров на успех.

Migo: хитроумное оружие криптомайнеров в войне за ресурсы Redis

Всего одна программа превращает серверы в майнинг-машины самыми изощренными методами.

HeadCrab 2.0: меньше следов на диске, больше криптовалюты в кармане хакеров

Сколько зарабатывают киберпреступники на масштабной сети из тысяч скомпрометированных серверов?

Армия кофеварок атакует: как P2PInfect превращает ваши устройства в зомби-сеть

Использование архитектуры MIPS открывает хакерам новые пути для массовых атак.

Что ты задумал, P2PInfect? Активность обновленного ботнета набирает обороты

Зачем червь устанавливает на устройствах программы-майнеры и оставляет их на потом?

Мутировавший криптомайнер SkidMap атакует уязвимые серверы Redis

Вредонос основательно прокачал свои зловредные способности в новой итерации.

P2PInfect: в облачных средах завёлся чрезвычайно опасный червь

Новый вредонос на языке Rust использует критические уязвимости Redis для самораспространения.

Как пользователи ChatGPT стали жертвами утечки личных данных: подробности от OpenAI

Утечка вызвана ошибкой в базе данных Redis.

Новая криптомайнинговая кампания использует неправильно настроенные серверы баз данных Redis

Вредонос доставляет полезную нагрузку с помощью общедоступного файлообменника transfer.sh.

Новый вредонос HeadCrab поразил 1200 серверов Redis, чтобы майнить на них криптовалюту

Злоумышленникам удалось создать эффективный ботнет из высокопроизводительных машин.