Новости по тегу "уязвимости"

Подборка публикаций, содержащих тег "уязвимости". Актуальные темы и важные события.

Нет изображения

Новые уязвимости Veeam, Microsoft и Citrix: что делать, если нельзя обновиться

Всем привет! Многие компании продолжают пользоваться зарубежным ПО, не получая полноценной поддержки от вендора. В результате при обнаружении...

28.07.2025 07:38
1
Нет изображения

OWASP Top 10 API: Полный разбор всех угроз и как от них защититься

API — это «кровеносная система» современного веба, но без должной защиты они становятся лёгкой добычей для хакеров. OWASP выделил Топ-10...

27.07.2025 06:36
4
Нет изображения

Обнови JDK — живи спокойно. И Libercat тоже

Если вы держите свои продакшн-инстансы на Axiom JDK и Libercat, ловите апдейт: вышли свежие релизы безопасности Java-стека. Делимся, что внутри и...

24.07.2025 08:00
7
Нет изображения

Новости кибербезопасности за неделю с 14 по 20 июля 2025

Всё самое интересное из мира кибербезопасности /** с моими комментариями.На этой неделе новости про очень спорные поправки в закон о передачи Sim,...

20.07.2025 06:37
7
Нет изображения

[Перевод] Обнаружение уязвимостей ИИ агентов. Часть I: Введение в уязвимости

Этот вводная часть открывает серию статей о уязвимостях агентов ИИ, в которых изложены ключевые риски безопасности, например инъекция подсказок...

18.07.2025 08:41
5
Нет изображения

Анализ уязвимости CVE-2025-27736 в Power Dependency Coordinator

Данная статья посвящена багу в Power Dependency Coordinator (CVE-2025-27736), запатченному Microsoft в апреле этого года.В описании CVE сказано,...

09.07.2025 18:41
7
Нет изображения

RainLoop: от шелла через аттач, до кэша в инбоксе

Мы в Beget традиционно делаем ставку на безопасность и стабильность предоставляемых сервисов. Именно поэтому ещё в 2017 году запустили собственную...

08.07.2025 15:55
10
Нет изображения

[Перевод] Локальные прокси — новый двигатель цифровых атак

Резидентный прокси — это прокси-соединение, использующее интернет-устройство конечного пользователя (ПК, смартфон, умный телевизор, роутер и др.)...

08.07.2025 09:42
8
Нет изображения

[Перевод] Как CAPTCHA используются для установки стиллеров и троянов

Волна поддельных страниц CAPTCHA, которые обманывают пользователей, заставляя их вставлять вредоносные команды в диалоговое окно «Выполнить»...

04.07.2025 22:04
12
Нет изображения

[Перевод] Кибербезопасность: Тикaющая бомба замедленного действия

Если вы работаете в сфере физической безопасности, вы наверняка сталкивались с этим: камера, система контроля доступа или устройство обнаружения...

03.07.2025 19:32
12
Нет изображения

Топ самых интересных CVE за июнь 2025 года

Всем привет! Время для разбора ключевых CVE июня. В прошлом месяце прогремела уязвимость в Linux на получение root-прав через UDisks. Также...

02.07.2025 14:00
17
Нет изображения

«Щит» или «дуршлаг»? ML упрощает жизнь разработчиков, но способен проделать новые дыры в безопасности

Машинное обучение сейчас повсюду: автогенерация кода, умные помощники, анализ аномалий. Разработчики активно внедряют ML, радуясь новым...

30.06.2025 12:09
12