Security Lab

WebDAV

HTTP-методы простыми словами. GET, POST, PUT, PATCH, DELETE и новый QUERY

Разбираем популярные заблуждения о браузерной безопасности и HTTP-методах.

Ядерные архивы ушли через дыру в ownCloud. Одна ошибка открыла хакерам доступ к сверхчувствительным данным

Компрометация затронула сферу, где даже обычная утечка способна иметь долгосрочные последствия.

Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления

Одна маленькая оплошность стала большой проблемой для всех.

Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

Выясняем, какие лазейки в системе оставались открытыми до этого момента.

Египетский бог с головой сокола теперь живёт в вашем Edge — но это не мифология, а новый 0day

PDF не виноват — просто в него вселился демон с WebDAV-сервера.

Microsoft залатала 66 дыр, но одна из них уже впустила хакеров — угадайте, какая

В Купертино обновили всё на свете — и всё равно остались уязвимы.

Emmenhtal: новое слово в искусстве цифрового обмана

Как киберпреступники используют легальные технологии для своих целей.

Cloudflare Tunnels: от инструмента безопасности к вектору атак

Временные туннели играют неожиданную роль в распространении вредоносного ПО.

Хакеры нашли способ обойти защиту SmartScreen

Устраненная уязвимость стала каналом для проникновения в системы.

Microsoft расставляет приоритеты: какие три функции скоро исчезнут из Windows?

Интернет-сообщество благодарит обычного пользователя Х за внимательность.

Жалит еще больнее: загрузчик Bumblebee возобновил свою активность

На этот раз неправильные киберпчелы нацелились на WebDAV-файлы.