Security Lab

VulnCheck

Компания VulnCheck - это провайдер решений для управления кибербезопасностью, специализирующийся на автоматическом обнаружении уязвимостей в информационных системах организаций.
Компания предлагает инструменты для сканирования и анализа безопасности веб-приложений, сетевых устройств и серверов, а также обеспечивает контроль соответствия стандартам безопасности и обнаружение утечек конфиденциальных данных.
VulnCheck также предоставляет отчёты о найденных уязвимостях, оценку рисков и рекомендации по исправлению проблем безопасности. Компания работает со многими организациями, в том числе финансовыми учреждениями, телекоммуникационными компаниями и правительственными органами.

Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

Список жертв растёт быстрее официальных заплаток.

Пароли больше не требуются. В популярной CMS нашли лазейку для захвата сайтов пачками

Защита стала декорацией, пока хакеры присваивают чужое имущество.

Хакерская атака из космоса. Уязвимость Flowise на 10 из 10 уже используют через Starlink

Чем опасна новая уязвимость в платформе для разработки ИИ.

Собрали чат-бота на коленке? Проверьте, не превратился ли ваш помощник в лазейку для взломщиков

Критическая ошибка во Flowise позволяет получить полный контроль над системой.

Старый роутер + забытый пароль = вечный ботнет. Ваше домашнее устройство стало идеальной целью для хакеров

Устаревшие устройства составили больше половины всех взломанных целей.

Добро пожаловать в ботнет. Как одна ошибка превращает админа в стороннего наблюдателя

Срочно обновите Cisco SD-WAN, пока ваша сеть не превратилась в «тыкву».

Хакеры нашли 50000 способов сломать ваш компьютер, но в итоге им стало просто лень. Вот как атакующие и аналитики провели 2025 год

Аналитики сообщили о массовом распространении пустых хранилищ с кодом для взлома, которые созданы нейросетями для дезинформации.

Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости

Новая CVE показывает, почему старый роутер из шкафа опаснее, чем кажется.

Почему сканер уязвимостей внезапно «подобрел»? Разгадка в CVSS v4

Статистика CVE показывает спад доли критических проблем, даже когда уязвимостей становится всё больше.

9.8 балла из 10. США потребовали срочно обновить XWiki из-за резкого всплеска атак

Гостевой доступ к документам внезапно стал ключом от всех дверей вашего сервера.

Ваш компьютер тормозит? Проверьте, не майнит ли он крипту для хакеров

Когда вентиляторы работают на максимум, а задач нет — пора бить тревогу.

Без логина и пароля: злоумышленники захватывают серверы CrushFTP

Исследователи зафиксировали массовую эксплуатацию бреши с начала апреля.

VulnCheck: 23,6% атак происходят в день раскрытия уязвимостей

Даже минута промедления может стать критической.

Устаревшие роутеры Zyxel превратились в бомбу замедленного действия

Нежелание обновлять прошивки сделало Zyxel находкой для хакеров.

Небрежность или просчёт? Тысячи серверов ProjectSend под угрозой из-за несвоевременного патча

Хакеры активно эксплуатируют лазейки, которые уже давно должны были закрыть.

NIST vs хакеры: NVD покоряет гору из 18 000 уязвимостей

Обновления в работе позволили институту справиться с завалом ошибок.

66 уязвимостей и полмира под прицелом: что известно о Flax Typhoon

Кибератаки ботнета нацелены на маршрутизаторы и IoT-устройства известных производителей.

VulnCheck: в мае выявлено 103 активно эксплуатируемых уязвимости

CISA и NIST теряют хватку, но частный сектор спасает положение.

PoC-эксплойт для уязвимости Apache OfBiz скрывает следы взлома ERP-систем

Критическая CVE-2023-51467 стала объектом активного внимания к системам Apache.

Критическая уязвимость в роутерах D-Link оказалась фейком

CISA удалила недостаток из каталога, так как он оказался пустышкой.