Security Lab

WebDAV

Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления

Одна маленькая оплошность стала большой проблемой для всех.

Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

Выясняем, какие лазейки в системе оставались открытыми до этого момента.

HTTP-методы без мистики: что нужно сайту по умолчанию

Разбираем роль GET, HEAD и POST, а также когда действительно требуются PUT, PATCH, DELETE и OPTIONS.

Египетский бог с головой сокола теперь живёт в вашем Edge — но это не мифология, а новый 0day

PDF не виноват — просто в него вселился демон с WebDAV-сервера.

Microsoft залатала 66 дыр, но одна из них уже впустила хакеров — угадайте, какая

В Купертино обновили всё на свете — и всё равно остались уязвимы.

Emmenhtal: новое слово в искусстве цифрового обмана

Как киберпреступники используют легальные технологии для своих целей.

Cloudflare Tunnels: от инструмента безопасности к вектору атак

Временные туннели играют неожиданную роль в распространении вредоносного ПО.

Хакеры нашли способ обойти защиту SmartScreen

Устраненная уязвимость стала каналом для проникновения в системы.

Microsoft расставляет приоритеты: какие три функции скоро исчезнут из Windows?

Интернет-сообщество благодарит обычного пользователя Х за внимательность.

Жалит еще больнее: загрузчик Bumblebee возобновил свою активность

На этот раз неправильные киберпчелы нацелились на WebDAV-файлы.