SEC-1275

SEC-1275

@SEC-1275
3 377 дней на сайте 2 подписчика

Эксплуатация критической уязвимости ManageEngine

vulnerability
Компания Rapid7 реагирует на различные случаи компрометации, возникающие в результате эксплуатации CVE-2022-47966, уязвимости удаленного выполнения кода (RCE) перед аутентификацией, затрагивающей как минимум 24 локальных продукта ManageEngine.

Уязвимые сайты WordPress скомпрометированы различными инфекциями баз данных

vulnerability
Недавно Sucuri столкнулась с инъекцией в базу данных, в которой две разные части вредоносного ПО выполняют две несвязанные цели. Первая инъекция перенаправляет пользователей на спамерский спортивный сайт

Qakbot, Bumblebee IOCs

security
Отслеживая некоторые распространенные угрозы вредоносного ПО, Talos заметила популяризацию вредоносных LNK-файлов в качестве первоначального метода доступа для загрузки и выполнения полезной нагрузки.

BeamWinHTTP: новый опасный загрузчик, маскирующийся под легитимное ПО

security
В последнее время специалисты по кибербезопасности фиксируют активное распространение нового вредоносного загрузчика под названием BeamWinHTTP. Эта программа представляет серьезную угрозу для пользователей