CISA выдвинула FortiWeb ультиматум из-за критической RCE-уязвимости.
Первое масштабное сравнение CVSS, EPSS, SSVC и Exploitability Index раскрывает неудобную правду о современной кибербезопасности
У вас есть всего несколько часов, чтобы защитить свой сайт от армии хакеров.
Традиционные методы защиты отстают от масштабных атак.
Европол рассказывает о самой жуткой тенденции в интернете.
Даже минута промедления может стать критической.
Заключенные становятся педагогами для искусственного интеллекта.
Эксперты зафиксировали новую масштабную кампанию по распространению вредоносного ПО.
По аналогии с операторами WannaCry злоумышленники эксплуатируют ту же уязвимость в протоколе SMB.
Проблема позволяет повысить права до уровня суперпользователя и перезаписать любой файл на системах с поддержкой SELinux.
Уязвимость позволяла извлечь изображения из почты пользователей сервиса, получив их с сервера компании.
Операторы Dridex впервые используют еще не исправленную уязвимость нулевого дня для распространения банковского трояна.
Вшитый пароль в прошивке ПЛК Schneider Modicon TM221CE16R позволяет получить контроль над устройством.
Эксплуатация проблемы позволяет выполнить произвольный код и получить контроль над устройством.
Некоторые из проблем позволяют удаленно выполнить код и обойти механизм авторизации.
Проэксплуатировав уязвимость, атакующие могли удалить любое видео без разрешения и авторизации.
Эксперты зафиксировали 57 млн попыток эксплуатации бэкдора в прошивке Netis.
Проблема позволяет удаленному атакующему получить доступ к учетным данным администратора.
Проблемы вызваны серией ошибок памяти и могут быть проэксплуатированы с целью выполнения произвольного кода.