Критическая уязвимость в Cloudflare позволила злоумышленникам полностью обходить защиту WAF

cloudflare
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в Web Application Firewall (WAF, межсетевой экран веб-приложений) компании Cloudflare, которая позволяла злоумышленникам обходить

Argus v2.0: Python-инструментарий для сбора разведданных объединяет 135 модулей

Argus
В мире информационной безопасности представлена новая версия открытого инструментария для разведки - Argus v2.0. Этот написанный на Python набор средств, созданный исследователем из Туниса под псевдонимом

Let's Encrypt делает следующий шаг: короткоживущие сертификаты и шифрование по IP-адресам стали общедоступными

letsencrypt
Крупнейший некоммерческий удостоверяющий центр Let's Encrypt, известный своей миссией по бесплатному и простому шифрованию всего интернета, объявил о значимом расширении своих услуг.

Роскомнадзор исключает снятие ограничений с WhatsApp, настаивая на соблюдении законодательства

WhatsApp
Роскомнадзор официально подтвердил, что не рассматривает возможность отмены ограничительных мер в отношении мессенджера WhatsApp (принадлежит корпорации Meta*). В ответ на запрос агентства РИА Новости

Нейросети на службе кибербезопасности: представлен фреймворк NeuroSploit v2 для AI-пентестинга

information security
Сообщество информационной безопасности получило в своё распоряжение мощный новый инструмент с открытым исходным кодом. На платформе GitHub состоялся релиз фреймворка NeuroSploit v2, позиционируемого как

Аналитики предупреждают: новый open-source фреймворк AdaptixC2 может усилить киберугрозы

AdaptixC2
В сообществе информационной безопасности появился новый инструмент, который вызывает обеспокоенность экспертов. На платформе GitHub состоялся релиз фреймворка для командования и управления (Command and

GHOSTCREW: Искусственный интеллект выходит на поле боя в тестировании на проникновение

GHOSTCREW
В мире информационной безопасности появился новый инструмент, способный переосмыслить подход к моделированию атак. Речь идёт об открытом проекте GHOSTCREW - продвинутом ассистенте для «красных команд»

ProfileHound: новый инструмент для киберучений раскрывает спящие профили в Active Directory

ProfileHound Post-Escalation Tool
В арсенале специалистов по тестированию на проникновение (Red Team) появился новый инструмент для пост-эскалации привилегий - ProfileHound. Он предназначен для эффективного поиска высокоценных целей в

Бобры-диверсанты: грызуны едва не оставили без связи 13 тысяч жителей Архангельской области

Бобры-диверсанты: грызуны едва не оставили без связи 13 тысяч жителей Архангельской области
В канун Нового года, когда большинство готовилось к празднику, аварийные бригады «Ростелекома» в Архангельской области столкнулись с необычной и сложной задачей.

Уязвимость в Apex Legends позволяет злоумышленникам удаленно управлять действиями игроков

Apex Legends
В популярной королевской битве Apex Legends от Respawn Entertainment обнаружена критическая уязвимость. Она позволяет угрозам, действующим извне, удаленно манипулировать действиями игроков, не требуя при