уязвимости

  1. Support81

    D-Link: «Да, в нашем роутере 4 дыры, но исправлять их мы не планируем»

    Почему компания в очередной раз бросила клиентов на произвол судьбы? Компания D-Link предупредила своих клиентов о наличии четырёх уязвимостей, позволяющих удалённо выполнять код (RCE), в роутерах модели DIR-846W. Уязвимости затрагивают все версии оборудования и...
  2. Support81

    5 миллионов сайтов на грани взлома из-за LiteSpeed Cache

    Критическая ошибка в популярном плагине отбирает сайты у владельцев. Специалисты PatchStack обнаружили критическую уязвимость в плагине LiteSpeed Cache для WordPress, которая позволяет получить права администратора на сайте. Ошибка потенциально затрагивает...
  3. Support81

    Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP

    Исследователи Akamai рассказали, с чем столкнулись их сервера после старта эксплуатации CVE-2024-4577. Недавно выявленная уязвимость в PHP стала мишенью сразу для нескольких злоумышленников, которые используют её для доставки троянов удалённого доступа, майнеров...
  4. Support81

    Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах

    C 2016 года исследователи подали почти 8 000 уникальных отчётов в рамках программы Bug Bounty. Недавно Netflix отчитался, что с момента запуска программы Bug Bounty в 2016 году, стриминговый гигант успел выплатить исследователям уже более миллиона долларов...
  5. Support81

    Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным

    DoS-атаки и выполнение кода затрагивают крупнейших облачных провайдеров и IT-гигантов. Специалисты Tenable выявили критическую уязвимость в Fluent Bit, которая может привести к DoS-атаке и удаленному выполнению кода. Недостаток затрагивает всех крупных...
  6. Support81

    MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров

    Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита. Компания MITRE Corporation представила новую структуру моделирования угроз EMB3D, предназначенную для производителей встроенных устройств, используемых в...
  7. Emilio_Gaviriya

    Статья Интересно Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd.

    Ядро Linux - это основной компонент операционной системы Linux, отвечающий за управление ресурсами и обеспечение работы других компонентов системы. Уязвимости в ядре Linux могут привести к серьезным последствиям, таким как возможность выполнения кода с повышенными привилегиями или доступом к...
  8. El_IRBIS

    Интересно Набор инструментов для глубокой проверки пакетов с открытым исходным кодом.

    Пакеты с открытым исходным кодом - это программное обеспечение, чей исходный код доступен для просмотра, использования, модификации и распространения любым желающим. Это означает, что разработчики и пользователи могут изучать, изменять и улучшать код программы в соответствии с лицензией, которая...
  9. El_IRBIS

    Интересно Вредоносный код в дистрибутивах Linux: Понимание угрозы и меры безопасности.

    Linux, как одна из самых популярных и открытых операционных систем, обращает на себя внимание как у пользователей, так и у злоумышленников. Одной из угроз, с которой сталкиваются пользователи Linux, является наличие вредоносного кода в дистрибутивах. В данной статье мы рассмотрим, что такое...
  10. El_IRBIS

    Интересно WallEscape: Уязвимость и методы её предотвращения.

    В мире информационной безопасности постоянно возникают новые уязвимости, угрожающие целостности и конфиденциальности данных. Одной из последних уязвимостей, привлекающих внимание специалистов, является WallEscape. В этой статье мы рассмотрим, что такое уязвимость WallEscape, какие могут быть ее...