Security Lab

VulnCheck

Компания VulnCheck - это провайдер решений для управления кибербезопасностью, специализирующийся на автоматическом обнаружении уязвимостей в информационных системах организаций.
Компания предлагает инструменты для сканирования и анализа безопасности веб-приложений, сетевых устройств и серверов, а также обеспечивает контроль соответствия стандартам безопасности и обнаружение утечек конфиденциальных данных.
VulnCheck также предоставляет отчёты о найденных уязвимостях, оценку рисков и рекомендации по исправлению проблем безопасности. Компания работает со многими организациями, в том числе финансовыми учреждениями, телекоммуникационными компаниями и правительственными органами.

Небрежность или просчёт? Тысячи серверов ProjectSend под угрозой из-за несвоевременного патча

Хакеры активно эксплуатируют лазейки, которые уже давно должны были закрыть.

NIST vs хакеры: NVD покоряет гору из 18 000 уязвимостей

Обновления в работе позволили институту справиться с завалом ошибок.

66 уязвимостей и полмира под прицелом: что известно о Flax Typhoon

Кибератаки ботнета нацелены на маршрутизаторы и IoT-устройства известных производителей.

VulnCheck: в мае выявлено 103 активно эксплуатируемых уязвимости

CISA и NIST теряют хватку, но частный сектор спасает положение.

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Критическая CVE-2023-51467 стала объектом активного внимания к системам Apache.

Критическая уязвимость в роутерах D-Link оказалась фейком

CISA удалила недостаток из каталога, так как он оказался пустышкой.

Красный код для GitHub: 15 000 репозиториев Go на грани компрометации

VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.

Компания VulnCheck создала эксплоит для взлома Apache ActiveMQ

Теперь стало намного проще взломать и захватить контроль над сервером.

CISA добавила уязвимости Juniper в каталог эксплуатируемых уязвимостей

Агентство призывает федеральные учреждения США устранить недостатки до 17 ноября.

Эксплойт для Juniper SRX в открытом доступе: десятки тысяч устройств под угрозой

Эксперты опубликовали доказательство концепции эксплойта.

Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan

CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.

Невидимая угроза: Openfire и уязвимость, которая не оставляет следов в логах

Безответственность администраторов более 3000 серверов может привести к краже конфиденциальной информации.

Роутеры MikroTik становятся новой мишенью хакеров: взлому подвержены до 900 тысяч устройств

Такие крупные компании, как Siemens, Ericsson и даже NASA — могут быть атакованы благодаря уязвимости повышения привилегий.

Уязвимость в системе мониторинга энергии SolarView: тень падает на будущее солнечной энергетики

Критический недостаток позволяет нарушить глобальные цепочки поставок и увеличить цены на электроэнергию.

Злоумышленники выдумали целую фирму по кибербезопасности для эффективного распространения вредоносных PoC-эксплойтов

Авторитетные специалисты из «High Sierra Cyber Security» оказались ничем иным, как фальшивкой, с чужими фотографиями и данными.

Иранские хакеры присоединяются к атакам на уязвимые серверы Papercut

Недавно выявленная брешь безопасности эксплуатируется всё активнее…

99% брандмауэров Sophos подвержены критической уязвимости

4400 серверов всё ещё уязвимы перед исправленной ошибкой в файерволе Sophos.