Magento выглядела вполне нормально, пока в ней не нашли способ запускать произвольный код.
Опасные связи JavaScript и .NET — как одна строка кода открывает доступ хакерам.
Когда просто «прочитать» письмо значит отдать пароли, контакты и государственные тайны.
Сотни доверенных сайтов стали невольными участниками масштабной рекламной кампании.
Всего одна брешь в системе – и тысячи сетей становятся лёгкой добычей.
Подробный разбор отражённых, хранимых и DOM-уязвимостей.
Простые ошибки, ведущие к катастрофическим последствиям.
Предложение ведомств призвано улучшить безопасность новых версий программ.
Исследователи обнаружили более 20 слабых мест в платформах машинного обучения.
Hotjar и Business Insider – не единственные жертвы багов в системе аутентификации.
Действия Microsoft вынудили Северную Корею использовать системные файлы для атак на Windows.
Отключение макросов в Office привело к очередной лазейке для незаметного взлома.
Каждую секунду хакеры находят новые уязвимости в программном обеспечении. От переполнений буфера до zero-day — разбираем, как появляются дыры в защите, чем они опасны и как с ними бороться.
Кибербандиты массово внедряют бэкдоры в файлы плагинов и тем оформления.
Критическая XSS-уязвимость настежь распахивает двери перед злоумышленниками.
CISA и ФБР призывают к срочным мерам по защите кода.
Как халатность властей КНР ставит под удар безопасность граждан.
Joomla играет в догонялки с хакерами, срочно исправляя уязвимости.
Recorded Future раскрывает деятельность хакеров, отслеживающих политическую отрасль Европы.
GPT-4 лучше и дешевле пентестеров в поиске уязвимостей.