Security Lab

SonicWall

SonicWall - это компания, специализирующаяся на обеспечении кибербезопасности. Она предлагает широкий спектр решений и продуктов для защиты сетей и данных от киберугроз. SonicWall разрабатывает и поставляет брандмауэры, антивирусные программы, системы обнаружения вторжений, VPN-решения и другие инструменты для защиты информации.

Чтобы получить root-доступ, достаточно быть админом… или просто зайти через SSL-VPN

Цепочка из трёх уязвимостей SonicWall позволяет получить root и перехватить контроль над VPN-системой.

Дайджест, где Windows падает, VPN течёт, а ИИ шепчет что-то подозрительное

Напоминание о том, как незакрытые уязвимости превращаются в реальные срывы.

Старые уязвимости в SonicWall продолжают терзать корпоративные сети

Почему компании до сих пор не залатали эти очевидные бреши?

Хакеры массово взламывают госсети через VPN

CISA требует от федеральных агентств немедленного устранения угрозы.

4500 серверов под угрозой: хакеры активно эксплуатируют уязвимость брандмауэров SonicWall

Исследователи предупреждают о рисках для корпоративных сетей по всему миру.

Шлюзы SMA 1000 на линии огня: хакеры атакуют через критическую уязвимость

Компании по всему миру спешно обновляют системы, чтобы избежать последствий.

NachoVPN: VPN-серверы берут контроль над корпоративными сетями

Новые атаки обнажают слабости VPN-подключений.

Хакерский симбиоз: Akira и Fog объединяются для штурма сетей

Критическая брешь в SonicWall VPN развязала хакерам руки.

Тёмная сторона цифровой подписи: как распространяется Hijack Loader?

Новая волна атак использует системные утилиты Windows для обхода защиты.

CoreWarrior: троянский конь на стероидах в мире Windows

Неуловимый вирус меняет своё обличье свыше 600 раз в час.

Цифровой паразит: CVE-2024-20017 незаметно превращает гаджеты в послушных марионеток

Эксплойт для Zero-Click уязвимости в чипах MediaTek уже вовсю гуляет по сети.

Срочное предупреждение от CISA: три уязвимости, которые нужно устранить до конца сентября

Почему именно эти ошибки могут стать последней каплей для американских организаций?

MalAgent.AutoITBot: новый почтовый бот охотится за вашими данными

Обфускация кода затрудняет анализ и противодействие коварной угрозе.

CVE-2024-38856: критический 0day в Apache OFBiz ведёт к удалённому выполнению кода

Проблема затрагивает все версии программы до 18.12.15. Тянуть с обновлением явно не стоит.

Взрывной рост IoT-зловредов и тёмная сторона PowerShell: свежий отчёт SonicWall

Атаки на цепочку поставок становятся всё более разрушительными…

Цифровой хамелеон: новый DarkGate – испытание для антивирусов

Специалисты расшифровывают секреты DarkGate 6.6.

Критическая RCE-брешь в Confluence позволяет хакерам брать под контроль уязвимые серверы

Исправьте CVE-2024-21683, пока преступники не добрались и до вашей сети.

AgentTesla + Word: бесфайловые атаки не оставляют шансов на обнаружение

Вредонос искусно скрывается в системе, попутно отключая любые защитные механизмы.

StopCrypt: вымогатель для простых смертных обзавёлся мантией-невидимкой

Многоступенчатая техника выполнения позволяет обойти любую защиту.

Более 178 000 межсетевых экранов SonicWall уязвимы для удаленного выполнения кода

Клиенты лишены защиты из-за ошибок в продуктах SonicWall.