Взломанный NetScaler превращают в скрытый мост к корпоративной сети.
Уязвимость CoreGraphics могла уже применяться в сложных целевых атаках против отдельных владельцев смартфонов.
Для одной атаки не требуется ни пароль, ни специальная настройка устройства.
Citrix пришлось закрывать критические дыры уже после начала реальных атак.
Данные уходили наружу без шума, пока специалисты не наткнулись на ранее неизвестную брешь.
Первые известные взломы произошли почти за два месяца до выхода исправления.
Система выглядит исправной, пока внутри постепенно растёт технический долг.
Атакующий получает голосовые запросы и может использовать полномочия, которые пользователь уже доверил ИИ.
Специально подготовленное сообщение превращает почтовый шлюз в точку полного захвата системы.
Chrome становился точкой входа, а Windows завершала захват системы.
Для запуска достаточно специально подготовленной веб-страницы.
Сентябрьский Patch Tuesday почти вдвое превзошёл рекорд, установленный всего два месяца назад.
За последние недели администраторам пришлось обновлять платформу уже в четвёртый раз.
Исследователь Salvatore Gulizia сообщил об ошибке ещё 4 августа.
Защитный шлюз превратился в самый короткий путь внутрь корпоративной сети.
Astra самостоятельно ищет слабые места, пишет эксплойты и повышает привилегии до root.
Расшифровываем арсенал вредоносных программ северокорейской группировки Lazarus.
Почему Microsoft находит все больше дыр в своих продуктах?
Злоумышленник пробрался в базу данных через свежую уязвимость нулевого дня.
Популярные версии сервиса неожиданно оказались сквозным коридором к корпоративным хранилищам.