Security Lab

уязвимости

Уязвимость – брешь в компьютерной системе, использование которой, приводить к нарушению целостности системы и некорректной работе. Уязвимости появляются в результате ошибок программирования, недостатков, которые допускались при проектировании системы, ненадежных паролей, вредоносных программ, скриптовых и SQL-инъекций.

Уязвимости позволяют атакующему нарушить корректную работу приложения, к примеру, с помощью внедрения данных незапланированным способом; выполнения команды на системе, на которой выполняется данное приложение; или, используя упущение, которое позволяет получить доступ к памяти для выполнения кода на уровне привилегий программы. Запись данных в буфер, без проверки его границ, приводит к переполнению буфера и как результат происходит выполнение произвольного кода. Это также является уязвимостью. В результате недостаточной проверки данных, вводимых пользователем, возникает уязвимость, которая позволяет напрямую выполнить SQL (SQL-инъекции).

Уязвимости были обнаружены во всех основных операционных системах, включая Microsoft Windows, Mac OS, UNIX и OpenVMS.

Ты обновляешь NetWeaver — китайцы загружают бэкдор. Кто тут админ, а кто гость?

20 компаний из Fortune 500 уже пали. Остальные просто ещё не проверяли логи.

Linux устал вручную воевать с уязвимостями — теперь за него всё делает маленький умный робот от AMD

Attack Vector Controls может изменить саму суть работы с уязвимостями.

«Эй, Siri, слей все мои данные»: что на самом деле может натворить новый протокол ИИ

Теперь злоумышленникам не нужен пароль — достаточно одного скрытого запроса.

75 нулевых дней — 18 корпоративных жертв: Google составила энциклопедию невидимых брешей

Новый отчёт компании об угрозах, которые не давали ИБшникам покоя последний год.

75 Zero-Day для продвинутых: теперь ломают не пользователей, а защиту

Ivanti, Cisco и PAN — хакеры обошли тех, кто должен был защищать.

Продавали чужие уязвимости — проморгали свою: очередное возрождение BreachForums провалено

ФБР тихо злорадствует в сторонке.

Обновись или проиграешь: две критические уязвимости угрожают дата-центрам

Внутренние цепочки доверия превращаются в тропы для незаметного перемещения хакеров.

«Шепни ИИ на ухо»: найден универсальный ключ к запретным знаниям всех нейросетей

Как из одного запроса сделать дыру в защите ИИ.

Одна уязвимость хорошо, а две — путь к файловому менеджеру: новая атака нулевого дня на Craft CMS

Апдейты спасают… но не всегда.

Китай: «Мы не требовали данные», Корея: «А их всё равно передавали» — DeepSeek попался на двойной игре

Как запросы путешествовали через Великую стену без паспорта.

159 эксплуатируемых CVE за квартал — сколько из них затронули ваш бизнес

28% уязвимостей используются в первые сутки. Успевают ли сисадмины обновить софт?

Тайная жизнь неучтённых устройств: кто пускает хакеров в сеть

54% компаний не обладают полной картиной своих активов.

CVE не закрывается — критически важную программу спасли в последний момент

Поддержка пришла оттуда, откуда никто не ждал.

«PIN-код на лбу безопаснее»: Perplexity AI оказался настоящей находкой для шпиона

Что аналитики нашли в коде популярного ИИ-помощника?

Промышленный апокалипсис в цифрах: 70 уязвимостей, 5 секторов, и 0 готовых решений

Отчет Cyble: чем критичнее инфраструктура, тем больше в ней дыр?

11 цифровых дыр, через которые можно унести всё: от данных до настроения

Microsoft, Kubernetes и VMware синхронно дают сбой.

«Алё, это ваш чайник. У нас проблема» — сценарии, которые больше не шутка

Если ваш пылесос самовольно включается в 3 ночи — возможно, это не баг, а вторжение.

Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого

О принудительной регистрации можно забыть… пока дыру не залатают.

NIST бьёт тревогу: темпы фиксации CVE критически отстают от обнаружения новых уязвимостей

Национальный киберщит США ослабевает под натиском растущего числа атак.

Не собака, коммунистический стукач: кому на самом деле служат роботы Unitree

Бэкдор в моделях Go1 ‒ случайность или хитрый ход Большого Брата?