Критическая уязвимость Exim mailer позволяет выполнить удалённый код
Обнаружена критическая уязвимость в Exim, открывающая путь для удалённого выполнения кода без аутентификации. Что делать и как обезопасить сервер.
категория
Все живые материалы по этой теме. Страница обновляется из базы и автоматически поднимает свежие статьи выше.
Обнаружена критическая уязвимость в Exim, открывающая путь для удалённого выполнения кода без аутентификации. Что делать и как обезопасить сервер.
Иранская хакерская группа MuddyWater организовала целенаправленную кибератаку на южнокорейского производителя электроники. Что известно о кампании и как защититься.
West Pharmaceutical объявила о кибератаке, в результате которой злоумышленники похитили данные и зашифровали корпоративные системы.
Fortinet выявил и исправил две критические уязвимости удалённого выполнения кода в FortiSandbox и FortiAuthenticator. Это важно для безопасности корпоративных инфраструктур.
Signal внедрил новые предупреждения в приложении для борьбы с фишингом и социальной инженерией, усиливая защиту пользователей от мошенничества.
Регулятор Великобритании оштрафовал поставщика воды South Staffordshire Water на $1,3 млн за утечку персональных данных 663 887 клиентов и сотрудников.
Правительство США инициировало запрос к руководству Instructure о показаниях по масштабной кибератаке на образовательную платформу Canvas, затронувшей студентов и учебные процессы.
Уязвимость CVE-2026-41940 в cPanel используется злоумышленниками для установки бэкдора Filemanager, что угрожает безопасности серверов. Разберём детали атаки и защитные меры.
Группа TeamPCP компрометировала плагин Checkmarx Jenkins AST на фоне недавней атаки на цепочку поставок KICS. Рассказываем детали и рекомендации.
Google и Apple впервые обеспечили сквозное шифрование сообщений между Android и iPhone через протокол RCS — важный шаг для приватности пользователей.
Официальный плагин CheckMarx для Jenkins был скомпрометирован и распространялся с инфостилером. В статье — подробности инцидента, последствия и советы по защите.
General Motors согласилась на крупный штраф в Калифорнии за продажу личных данных водителей, нарушая закон о конфиденциальности. Что это значит для отрасли и пользователей.
Обнаружена критическая уязвимость в Ollama, позволяющая удалённо читать память процесса без аутентификации. Она затрагивает сотни тысяч серверов и требует срочных мер защиты.
Немецкие правоохранители остановили работу криминального маркетплейса Crimenetwork и задержали его администратора. Это значительный удар по киберпреступности.
Хакеры распространяют вредоносное ПО на Mac через поддельные Google Ads и легитимные чаты Claude.ai, вводя пользователей в заблуждение.
General Motors согласилась выплатить $12,75 млн в рамках урегулирования спора по защите данных водителей в Калифорнии. Что это значит для безопасности и конфиденциальности в автоиндустрии.
Сайт популярного менеджера загрузок JDownloader подвергся атаке, в результате которой на нем разместили вредоносные установщики с Python RAT.
Обнаружен новый бразильский банковский троян TCLBANKER, распространяющийся через мессенджеры и почтовые клиенты. Он нацелен на банки, финтех и криптоплатформы.
Группа ShinyHunters заявила о повторном взломе платформы Instructure и разместила вымогательское сообщение на страницах входа в школы. Что это значит для безопасности образования?
На конференции Consensus Miami эксперты обсудили, как гибридные блокчейн-архитектуры и мониторинг адресов позволяют сочетать прозрачность транзакций с сохранением приватности пользователей.
Новый троян TCLBanker атакует 59 банковских и криптоплатформ, распространяясь через WhatsApp и Outlook с помощью троянского MSI-инсталлятора.
Новый Linux-малварь Quasar Linux атакует системы разработчиков, сочетая rootkit, бекдор и кражу учётных данных.
В Тайване студент взломал систему связи высокоскоростной железной дороги, вызвав экстренное торможение поездов. Рассмотрим детали и последствия инцидента.
Злоумышленники внедрили троян в установочные пакеты DAEMON Tools, что привело к массовому распространению бэкдора с 8 апреля. Анализируем риски и рекомендации.
Агентство CISA США предупреждает о масштабной угрозе безопасности — уязвимости CopyFail, активно используемой для атак на Linux-серверы.
Фишинговые атаки с использованием Amazon SES становятся всё более изощрёнными, обходя стандартные методы защиты электронной почты.