Zabbix предупреждает пользователей о критической уязвимости
Подробнее
Подробнее
t.me
Zabbix предупреждает пользователей о критической уязвимости
Эксперты обнаружили критическую уязвимость (9,9 балла из 10 возможных по шкале CVSS) в опенсорсном инструменте Zabbix. Баг позволяет удаленным злоумышленникам получать контроль над серверами Zabbix через API платформы.
Преступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare Workers
Подробнее
Подробнее
t.me
Преступники все чаще злоупотребляют возможностями Cloudflare Pages и Cloudflare Workers
За последний год случаи злоупотребления доменами компании Cloudflare заметно участились (от 100 до 250%). Cloudflare Pages и Cloudflare Workers, обычно используемые для развертывания веб-страниц и облегчения бессерверных вычислений, все чаще используются…
Запрягаем ламу. Как использовать Llama для поиска критичных данных в коде
Подробнее
Подробнее
t.me
Запрягаем ламу. Как использовать Llama для поиска критичных данных в коде
В этой статье я расскажу, зачем аппсек‑инженеру следить за тем, какие данные живут у него в разрабатываемых продуктах, как извлечь из кода сервисов структуру передаваемых данных, как раскрасить поля найденных объектов по заранее заведенным правилам или как…
Positive Technologies: DMA-атаки могут снова стать актуальными
Подробнее
Подробнее
t.me
Positive Technologies: DMA-атаки могут снова стать актуальными
Аналитики Positive Technologies обнаружили, что уже известные DMA-атаки получили новую точку входа при наличии физического доступа к целевым устройствам. По их словам, такой вектор атак может набрать популярность из-за архитектурной особенности новых пользовательских…
Опубликован эксплоит для RCE-уязвимости в Progress WhatsUp Gold
Подробнее
Подробнее
t.me
Опубликован эксплоит для RCE-уязвимости в Progress WhatsUp Gold
В сети появился PoC-эксплоит для критической уязвимости в Progress WhatsUp Gold, которая позволяет добиться удаленного выполнения кода.
Правоохранители закрыли платформу для зашифрованных коммуникаций Matrix
Подробнее
Подробнее
t.me
Правоохранители закрыли платформу для зашифрованных коммуникаций Matrix
В результате международной операции Passionflower правоохранительные органы закрыли платформу для обмена зашифрованными сообщениями Matrix. При этом власти утверждают, что захватили сервис еще в начале 2024 года и следили за коммуникациями преступников три…