Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Анализ уязвимостей драйверов Windows — без аппаратного обеспечения
Исследование показывает, как можно использовать уязвимости драйверов без физического доступа к аппаратуре, что увеличивает риски для систем.

Группа Ghostwriter использует фишинг с зловредом Prometheus для атак на украинские госструктуры
Группа Ghostwriter использует Prometheus для фишинга украинских госорганов, задействуя зловредный код для кражи данных.

Конгресс требует отчета от CISA по утечке данных — 300 аккаунтов под угрозой
CISA столкнулась с серьезной утечкой данных. Конгресс требует разобраться с последствиями и внутренними процессами агентства.

Разобрана первая VPN для киберпреступников — 25 групп атаковали с её помощью
Киберпреступная VPN разрушена в результате глобальной операции. 25 групп использовали её для атак.

CISA добавила уязвимость Drupal в список активно эксплоатируемых
Drupal исправил уязвимость SQL, однако атаки продолжают нарастать.

Уязвимость LiteSpeed cPanel позволяет исполнение скриптов с правами root
Уязвимость LiteSpeed cPanel позволяет выполнять скрипты с правами root. Обновление безопасности решает проблему.

Хакеры захватили PHP-пакеты Laravel-Lang для кражи данных
Хакеры атаковали Laravel-Lang, внедрив вредоносный код в 700+ PHP-пакетов, что угрожает безопасности данных разработчиков.

Атака на цепочку поставок Packagist затронула 8 пакетов — взлом через GitHub
Атака на Packagist затронула 8 пакетов, в них внедрили вредоносный код через GitHub. Уразные инструменты PHP и JavaScript оказались под…

GitHub вводит 2FA для публикации пакетов в npm — новые меры безопасности
GitHub внедрил двухфакторную аутентификацию для npm, чтобы предотвратить атаки на цепочку поставок.

NDR с агентным AI упростил выявление угроз — меньше ложных срабатываний
Новые решения на базе агентного AI значительно упрощают работу с NDR, минимизируя ложные срабатывания и ускоряя процесс реагирования на угрозы.