Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники.
Пока злоумышленники уже используют новую уязвимость в Windows, Microsoft в спешке выпускает декабрьские патчи — смотрим, какие продукты под ударом.
Огромная утечка данных Knownsec обнажила слабые места гиганта китайской кибербезопасности.
Новое исследование показало, что ИИ уже способен находить 0Day в блокчейне и разрабатывать прибыльные эксплойты.
На Android снова нашли 0Day, Google подтверждает целевые атаки.
Oracle полгода игнорировала брешь, пока хакеры похищали данные.
CISA выдвинула FortiWeb ультиматум из-за критической RCE-уязвимости.
На Pwn2Own показали, как превратить «персональное облако» в общедоступный файловый сервер.
Публичное тестирование на Pwn2Own оказалось лучшей защитой.
Хакеры могут сломать ваш Android, пока вы просто листаете ленту.
Уязвимость позволяет хакерам получить доступ к корпоративной сети через обновления.
Но Meta все равно получит данные.
Рынок шпионского ПО начал пожирать сам себя.
CentreStack оказался уязвим даже после исправлений.
Группировка Medusa нашла «золотую жилу» в популярном корпоративном софте.
Уязвимость в Zimbra показала, что даже ваш цифровой ежедневник может быть шпионом.
Когда две группировки встречаются - в сети появляется новый эксплойт Oracle.
Хакеры показали, как легко повысить привилегии в VMware Aria.
Ваш браузер под угрозой если он не обновлён.
Устаревшие iPhone снова получают обновления, но причина настораживает.