17.05.2024 ГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании

руктуре телеком-оператора. В атаке хакеры использовали старую, но не полностью устраненную вендором уязвимость десериализации в параметре ViewState (управляет состоянием веб-страниц среды ASP.N

16.05.2024 Найдена «дыра», связанная с конструктивным недостатком Wi-Fi. Под ударом миллиарды устройств по всему миру

Новая угроза Левенский католический университет (KU Leuven) выявил уязвимость в стандарте Wi-Fi IEEE 802.11, который позволяет злоумышленнику обманом заставить

14.05.2024 «Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса

Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения кибербезопасности и обнаружили множественные уязвимости разного уровня — от низкого до критического. «Лаборатория Касперского» сообщила обо всех найденных уязвимостях вендору, «Пассворк» устранила их и выпустила обновления. Наиболее серьё

08.05.2024 Positive Technologies представила топ трендовых уязвимостей за апрель

ия уязвимостями нового поколения — MaxPatrol VM, экспертиза поступает в продукт в течение 12 часов. Уязвимость удаленного выполнения команд в PAN-OS Palo Alto Networks CVE-2024-3400 (оценка по

07.05.2024 В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR

E-2017-11882 и CVE-2017-0199). «Традиционно на первом месте по распространённости в APT-атаках были эксплойты для MS Office — это связано с популярностью OC Windows и программного обеспечения д

07.05.2024 «Лаборатория Касперского»: злоумышленники стали в два раза чаще использовать в кибератаках уязвимости Linux

угроз для этой ОС. Наибольший интерес для злоумышленников представляют уязвимости в ядре ОС Linux и уязвимости в программном обеспечении, которое предоставляет контроль над системой. Поэтому кр

06.05.2024 Новый ботнет атакует роутеры D-Link, используя уязвимость, которой 10 лет

вно атакует старые роутеры D-Link. В оболочках роутеров DIR-645 в 2015 г. была выявлена критическая уязвимость CVE-2015-2051, получившая 9,8 баллов по шкале угроз CVSS. Благодаря ей злоумышленн

03.05.2024 Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения

аре 2024 г. Эксперты компании также установили, что операторы кампании разработали и протестировали эксплойты к данным уязвимостям самое позднее в июле 2023 г. И два бэкдора В кампании задейств

02.05.2024 Шесть ботнетов паразитируют на одной старой уязвимости

Шестеро на одного Старая уязвимость в роутерах TP-Link привлекла внимание как минимум шести ботнетов, которые теперь п

27.04.2024 BI.Zone WAF защищает от новых уязвимостей в CMS WordPress

Специалисты BI.Zone WAF и группа анализа защищенности BI.Zone исследовали недавно выявленные уязвимости в плагине Forminator для системы управления содержимым сайта WordPress, после чего

18.04.2024 Ошибка разработчиков Telegram позволяла запускать в Windows вредоносные программы

Дыра в Telegram В Telegram исправили уязвимость нулевого дня в настольном приложении для операционной системы (ОС) Windows. Злоумы

18.04.2024 Скрытая разработчиками уязвимость расползлась по дата-центрам

к пишет издание Bleeping Computer, это означает, что в самом скором времени могут появиться рабочие эксплойты. «По сути основными виновниками произошедшего являются мейнтейнеры Lighttpd, которы

17.04.2024 Файерволлы Palo Alto Networks содержат 10-балльную уязвимость. Спецслужбы ею уже вовсю пользуются

ия для уязвимости нулевого дня, позволявшей хакерам встраивать бэкдоры прямо в файерволлы компании. Уязвимость находилась под активной эксплуатации с конца марта. Злоумышленники успешно устанав

12.04.2024 «Железо» Lenovo и Intel все еще страдает от уязвимости шестилетней давности

8 г. во время плановых сканирований контроллеров управления серверными платами. Эксперты обнаружили уязвимость удаленного считывания за пределами границ out-of-bounds через веб-сервер Lighttpd,

11.04.2024 Сотня тысяч сетевых накопителей D-Link открыта для тривиального взлома

ю проблему в сетевых накопителях D-Link, потенциально затрагивающую 92 тыс. устройств во всём мире. Уязвимость, позволяющая запускать произвольную команду в программной оболочке устройств, и вс

10.04.2024 ГК «Солар»: мобильные приложения российских компаний защищены в 2 раза лучше веб-порталов

облемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимос

10.04.2024 В любимом хакерами языке программирования найдена зияющая «дыра»

Критическая уязвимость в Rust В стандартных библиотеках ряда популярных языков программирования, включая

10.04.2024 В операционной системе WebOS найдено сразу несколько уязвимостей. Под ударом 90 тыс. телевизоров LG

Найдена незащищенность в ОС Исследователи из Bitdefender обнаружили четыре уязвимости в нескольких версиях WebOS — ОС, используемой в умных телевизорах LG. Эти недостат

08.04.2024 Positive Technologies представила топ трендовых уязвимостей за март

ие 12 часов). Эксперты собрали топ уязвимостей, которые активно эксплуатировались в прошлом месяце. Уязвимость удаленного выполнения кода с помощью внедрения SQL-кода в FortiClient EMS CVE-2023

05.04.2024 В системе ИТ-мониторинга Nagios XI устранены уязвимости, выявленные экспертом Positive Technologies

В системе ИТ-мониторинга Nagios XI устранены уязвимости, выявленные экспертом Positive Technologies. Разработчики системы мониторинга ИТ-инфраструктуры Nagios XI поблагодарили старшего специалиста Positive Technologies Алексея Соловьева з

05.04.2024 В протоколе HTTPS/2 выявлена новая фундаментальная уязвимость. Она позволяет проводить мощнейшие DDoS-атаки

Фундаментальная уязвимость Новый метод DoS-атаки под названием Continuation flood на HTTP/2 был обнаружен Бар

04.04.2024 В Linux 11 лет скрывалась уязвимость, позволяющая красть чужие пароли. Особенно уязвимы Debian и Ubuntu

рая, старая сказка На протяжении 11 лет в наборе util-linux, одном из компонентов Linux, скрывалась уязвимость, которая позволяет злоумышленнику, не обладающему какими-либо системными привилеги

19.03.2024 В контроллерах ABB исправлены уязвимости, обнаруженные экспертами Positive Technologies

ся для построения распределенных систем управления (РСУ) на предприятиях и предназначены для автоматизации крупных производств непрерывного цикла. ABB является лидером мирового рынка РСУ с долей 20%. Уязвимости CVE-2023-0425 и CVE-2023-0426 (доступ из России — через VPN) получили одинаковую оценку 8,6 по шкале CVSS v3.1, которая означает высокий уровень опасности. Специалисты отдела анализа

18.03.2024 «Дыра» в Kubernetes позволяла захватывать компьютеры под Windows

я, используемый в приложениях, которые предназначаются для обработки данных. «В Kubernetes выявлена уязвимость, благодаря которой пользователь, обладающий возможностью создавать поды и постоянн

13.03.2024 Прекратили обновляться крупнейшие мировые базы уязвимостей. Хакеры ликуют, мир на грани ИБ-катастрофы

ти, более известную как Common Vulnerabilities and Exposures, более известную как CVE. В ней каждая уязвимость получает уникальный идентификационный номер формата «CVE-год-номер», описание и ря

11.03.2024 Компания Moxa поблагодарила эксперта Positive Technologies за обнаружение уязвимости в промышленных беспроводных преобразователях

и вмешаться в технологический процесс. Об этом CNews сообщили представители Positive Technologies. Уязвимость была обнаружена в преобразователях NPort W2150a и W2250a. Эти устройства позволяют

11.03.2024 С помощью свободного ПО для Wi-Fi можно взламывать Android и Linux

ателей в сеть злоумышленников, имитируя легитимную, к которой пользователь недавно подключался. Эта уязвимость может представлять даже большую проблему, поскольку данный пакет по умолчанию отве

05.03.2024 Positive Technologies представила топ трендовых уязвимостей за февраль 2024

ие 12 часов. В топ эксперты собрали уязвимости, которые активно эксплуатировались в прошлом месяце. Уязвимость, связанная с удаленным выполнением кода, в FortiOS и FortiProxy CVE-2024-21762 (CV

04.03.2024 Эксперты Angara Security выявили уязвимости в FreeIPA и React Native Image Picker

irectory (AD). В открытом проекте FreeIPA по итогам динамического анализа web-приложения обнаружена уязвимость CVE-2024-1481. В результате специально созданного HTTP-запроса она позволяет неавт

04.03.2024 ГК «Солар»: хакеры ищут новые уязвимости в онлайн-ресурсах российских компаний

нцентрировались на поиске слабых мест в веб-приложениях и набирают «фактуру» для реализации новых атак на российские компании. Подобное наблюдалось в 2022 г.: в первом полугодии хакеры активно искали уязвимости в веб-приложениях, а во втором реализовывали сложные целевые кибератаки с использованием этих «находок». Блокировка IP-адресов по черным спискам — еще один тип событий ИБ, который ча

29.02.2024 ГК «Солар» запустила сервис постоянного контроля защищенности внешнего ИТ-периметра Solar CPT

ности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющегося внешнего ИТ-периметра, которыми могут воспользоваться хак

29.02.2024 Positive Technologies: в 73% успешных атак на организации киберпреступники применяют вредоносное ПО

ю уязвимостей, которые уже широко используются злоумышленниками и для которых имеются общедоступные эксплойты. Для защиты периметра эксперты советуют применять межсетевые экраны уровня приложен

28.02.2024 «Лаборатория Касперского» обнаружила уязвимости в умной детской игрушке

Исследователи «Лаборатории Касперского» обнаружили в детском интерактивном роботе уязвимости, которые потенциально могли позволить злоумышленникам использовать камеру в игрушке для общения с ребёнком без ведома родителей. Эксперты компании уведомили производителя, и к настоя

22.02.2024 Системы электронного правительства проверяют на прочность почти 14 тыс. багхантеров

ОNE Bug Bounty или Standoff 365 Bug Bounty. Ознакомиться и согласиться с условиями программы. Найти уязвимость. Отправить информацию об уязвимости через платформу. Дождаться подтверждения уязви

20.02.2024 Критическая уязвимость угрожает отечественным NGFW и IPS-решениям

правляющих данные уязвимости, утверждают в компании, но и на «темной стороне» даркнета не появились эксплойты для эксплуатации уязвимостей, однако Zero-day уже близок. На данный момент готовых

16.02.2024 Госхакеры используют «дыры» в VPN Ivanti и захватывают системы жертв

ла Хакеры, работающие на спецслужбы различных государств, активно эксплуатируют сравнительно свежие уязвимости в VPN-устройствах Ivanti Connect Secure (ICS). Выявлены уже пять семейств вредонос

15.02.2024 Positive Technologies представила топ трендовых уязвимостей за январь 2024 года

чем за 12 часов», — сказал Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Уязвимость, связанная с удаленным выполнением кода (Remote Code Execution) в Atlassian Conflu

13.02.2024 Positive Technologies сделала бессрочной свою первую продуктовую программу багбаунти

Исследователи могут продолжать искать уязвимости в облачном продукте PT Cloud Application Firewall на платформе Standoff 365 Bug Bo

09.02.2024 Positive Technologies: только 14% вендоров оперативно исправляют уязвимости, найденные исследователями безопасности

тями нулевого дня. Как только вендор узнает о таком недостатке, становится крайне важно своевременно выпустить исправление, поскольку задержки позволяют злоумышленникам все чаще эксплуатировать такие уязвимости в своих атаках. Число обнаруженных уязвимостей постоянно растет: в 2023 г. их количество (28902) превысило показатели предыдущих двух лет на 42% и 14% соответственно. Кроме этого, ка

02.02.2024 Критическая «дыра» в фундаментальной библиотеке позволяет взломать Ubuntu, Fedora и Debian и другие дистрибутивы Linux

тронутыми критической уязвимостью, открывающую возможность для повышения привилегий до уровня root. Уязвимость непосредственно выявлена в GNU C Library (glibc), фундаментальном компоненте крупн