Уязвимость в редакторе Vim позволяет злоумышленникам перезаписывать файлы на системе пользователей

vulnerability
В популярном текстовом редакторе Vim обнаружена критическая уязвимость, которая может позволить злоумышленникам перезаписывать произвольные файлы на компьютерах пользователей.

Кибератака на университеты Великобритании: Группа Interlock использует усовершенствованный троян NodeSnake

information security
В последние месяцы две британские университетские сети были заражены удаленным трояном-шпионом (RAT), который, по оценкам экспертов, принадлежит одной и той же угрозе.

STOP Брутфорсу: Почему xmlrpc.php - Ахиллесова пята вашего WordPress и как закрыть дыру

information security
Ваш WordPress сайт под атакой прямо сейчас? С большой вероятностью злоумышленники атакуют его через файл xmlrpc.php. Это не теория - статистика безопасности кричит: до 80% брутфорс атак на WordPress бьют именно по этой точке входа!

Google Chrome срочно выпускает экстренное обновление для устранения критической zero-day уязвимости, активно используемой хакерами

vulnerability
Корпорация Google выпустила экстренное обновление безопасности для браузера Chrome 138, направленное на устранение критической уязвимости типа zero-day, которая активно эксплуатируется злоумышленниками.

Критические уязвимости в VMware ESXi и Workstation позволяют выполнять код на уровне хоста

vulnerability
Компания Broadcom объявила о четырех критических уязвимостях в продуктах VMware, включая ESXi и Workstation, которые позволяют злоумышленникам выходить за пределы виртуальных машин и выполнять произвольный код на хостовых системах.

Критические уязвимости в Node.js угрожают безопасности Windows-приложений: патч-траверсал и HashDoS-атаки

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления для устранения двух опасных уязвимостей, которые могут быть использованы злоумышленниками для атак на приложения, работающие под управлением

Эксплуатация SQL-инъекции с помощью sqlmap в Kali Linux

kali linux
С течением времени использование баз данных для управления хранением различных данных значительно расширяется при разработке веб-приложений. База данных облегчает взаимодействие между пользователями и серверами.

Octalyn Stealer: Новый инструмент киберпреступников для кражи конфиденциальных данных

Stealer
В мире информационной безопасности обнаружен новый опасный инструмент под названием Octalyn Stealer, который маскируется под исследовательский проект для тестирования на проникновение и цифровой криминалистики.

Новая угроза для Android: Конфеты возвращаются с усовершенствованными методами обхода защиты

information security
Мобильная безопасность снова в центре внимания: исследователи zLabs обнаружили новую версию вредоносного ПО Konfety, известного своей способностью обходить системы защиты и вводить пользователей в заблуждение.