Обнаружен открытый каталог сервера в Гонконге, раскрывающий полную инфраструктуру APT-группы с более чем миллионом целей

APT
Специалисты по информационной безопасности провели анализ сервера, расположенного в Гонконге, чей открытый каталог содержал полную инфраструктуру организованной APT-группы.

Критическая уязвимость в SP Page Builder угрожает тысячам сайтов на Joomla: обнаружен общедоступный эксплойт

vulnerability
В Банке данных угроз безопасности информации (BDU) была зафиксирована критическая уязвимость, затрагивающая популярный конструктор страниц SP Page Builder от компании JoomShaper.

CISA внесла четыре критических уязвимости в каталог активно эксплуатируемых - среди них уязвимости в Adobe ColdFusion и расширениях Joomla

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) четырьмя новыми записями, подтверждёнными фактами активной эксплуатации в реальных атаках.