Агентский протокол опроса в сервере непрерывной интеграции JetBrains TeamCity содержал ошибку, позволяющую неавторизованному злоумышленнику выполнить произвольный код.
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название
Исследователи компании VulnCheck обнаружили встроенный вредоносный компонент в прошивках двадцати моделей роутеров Zbtlink. Он назван ENDLESSDOORS и присутствует во всех опубликованных сборках линейки.
Исследователи Forcepoint X-Labs обнаружили очередную кампанию по распространению трояна удалённого доступа AsyncRAT. Отличительной особенностью атаки стало применение легитимной инфраструктуры TryCloudflare
Компания Elastic Security Labs зафиксировала новую масштабную атаку на экосистему npm - менеджера пакетов для Node.js, широко используемого в разработке на JavaScript.
В сетевых операционных системах Cisco IOS и IOS XE обнаружен ряд уязвимостей, которые могут привести к отказу в обслуживании, манипулированию данными и обходу ограничений безопасности.
В Jenkins обнаружен набор уязвимостей, наиболее опасная из которых позволяет удалённо выполнить код на контроллере. Разработчики выпустили исправления в свежих версиях системы и ряда плагинов.
В Cisco Catalyst SD-WAN Software обнаружены уязвимости, которые могут привести к обходу контроля доступа, повышению привилегий и раскрытию чувствительных данных.
Метод социальной инженерии под названием ClickFix за последние пару лет получил стремительное распространение среди злоумышленников. Его ключевая особенность заключается в том, что жертве не нужно открывать
Специалисты Securonix Threat Research выявили сложный многоступенчатый фреймворк для доставки вредоносного ПО, получивший название Veil#Drop. Эта кампания объединяет социальную инженерию, скомпрометированные