Исследование выявило более 1250 активных C2-серверов в российских хостинг-провайдерах за три месяца

information security
Анализ инфраструктуры, на которой базируются киберугрозы, давно перестал быть задачей исключительно для узкого круга экспертов. Понимание того, какие хостинг-провайдеры и телеком-операторы непреднамеренно

Обнаружен комплекс уязвимостей в Mattermost: злоумышленники могут обходить политики безопасности и менять статусы пользователей

mattermost
В популярной платформе для совместной работы Mattermost выявлен ряд критических уязвимостей, затрагивающих механизмы авторизации и защиты от атак. Эти недостатки позволяют злоумышленникам обходить политики

Тихая угроза для данных: уязвимость в Apache Kafka приводит к несанкционированному перемещению сообщений

Apache Kafka
В мире корпоративных данных и потоковой обработки информация - это кровь, текущая по венам бизнес-процессов. Представьте, что эта кровь внезапно начинает поступать не в тот орган, причём система даже не замечает сбоя.

Критическая уязвимость в Drupal угрожает миллионам сайтов: обнаружены дыры для удалённого выполнения кода и XSS

Drupal
В мире веб-разработки и информационной безопасности снова звучит тревожный сигнал. Команда сопровождения популярной системы управления контентом Drupal выпустила экстренный бюллетень, в котором описаны

Зловредный пакет npm undicy-http: комплексная атака на разработчиков с хищением данных браузеров, кошельков и удалённым доступом

information security
В экосистеме разработки на Node.js обнаружена новая масштабная угроза, представляющая собой эскалацию в тактике групп, специализирующихся на атаках через цепочку поставок.

Угроза под маской: Xloader скрывает свои следы с помощью многослойного шифрования и ложных серверов

information security
Семейство вредоносного ПО Xloader, наследник печально известного Formbook, остается одной из наиболее активных и адаптивных угроз для кражи конфиденциальных данных.

Критическая уязвимость в популярной библиотеке Axios угрожает безопасности веб-приложений

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил и опубликовал подробности о критической уязвимости в библиотеке Axios, широко используемой для выполнения HTTP-запросов в JavaScript-приложениях.

Критическая уязвимость в Cisco Webex позволяла злоумышленникам выдавать себя за любого сотрудника

Cisco Webex
Компания Cisco выпустила срочное предупреждение для организаций по всему миру, объявив об обнаружении критической уязвимости в своей платформе для видеоконференций и коммуникаций Webex.

Критическая уязвимость в Cisco ISE угрожает сетевым политикам безопасности: требуется срочное обновление

Cisco Identity Services Engine (ISE)
Инфраструктура корпоративной сетевой безопасности по всему миру столкнулась с новой серьёзной угрозой. Компания Cisco выпустила экстренное уведомление о безопасности, предупреждая о двух только что обнаруженных

Браузер Chrome сохраняет уязвимые для слежки поверхности: отпечатки браузера и утечки в заголовках HTTP обходят защиту от куки

security
Новое техническое исследование приватности браузера Google Chrome показывает, что современное отслеживание пользователей в интернете перестало зависеть исключительно от куки-файлов.