Уязвимости сайтов - Все публикации

Уязвимости сайтов - Все публикации

На сайт подписки Forbes встроили скрипт для сбора платежных данных

...
На сайт подписки Forbes встроили скрипт для сбора платежных данных

Киберпреступникам удалось внедрить скрипт Magecart на сайт ForbesMagazine.com — ресурс для подписки на журнал Forbes. Magecart может собирать платежную информацию клиентов и отправлять ее на сервер злоумышленников.

Две киберпреступные группы не поделили криптовалюту жертв

...
Две киберпреступные группы не поделили криптовалюту жертв

Две киберпреступные группировки, деятельность которых связывают с массовыми кампаниями вредоносного криптомайнинга, объявили войну друг другу. Эти группы известны под именами Pacha Group и Rocke Group, теперь они стараются скомпрометировать максимально возможное число серверов.

Carbanak использует уязвимость в Microsoft Sharepoint в реальных атаках

...
Carbanak использует уязвимость в Microsoft Sharepoint в реальных атаках

По словам исследователей команды AT&T Alien Labs, киберпреступники пытаются эксплуатировать уязвимость в Microsoft Sharepoint, получившую идентификатор CVE-2019-0604, в реальных атаках.

Уязвимость ботнета Mirai позволяет обрушить командные серверы

...
Уязвимость ботнета Mirai позволяет обрушить командные серверы

Анкит Анубхав, ведущий исследователь компании NewSky Security, рассказал о методах эксплуатации уязвимости в знаменитом ботнете Mirai. Эта дыра позволяет обрушить C2-серверы.

PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

...
PayPal за время сотрудничества с HackerOne выплатила хакерам $1 млн

Рэй Дюран, представляющий команду безопасности PayPal, рассказал о борьбе с уязвимостями в сотрудничестве с платформой HackerOne. Помимо прочего, Дюран поделился интересной статистикой выплат вознаграждений за найденные баги.

Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

...
Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

Группа киберпреступников активно эксплуатирует критическую уязвимость в Confluence для заражения серверов вымогателем GandCrab. Confluence, разрабатываемая компанией Atlassian, представляет собой тиражируемую вики-систему для внутреннего использования организациями с целью создания единой базы знаний. Написана на Java.

Атаки на WordPress-сайты через плагин Social Warfare набирают обороты

...
Атаки на WordPress-сайты через плагин Social Warfare набирают обороты

Атаки на WordPress-сайты набирают обороты как снежный ком, предупреждают эксперты. Все благодаря уязвимому плагину Social Warfare, который в настоящий момент угрожает около 40 000 сайтам.

Сайт Flashpoint распространяет вредонос? Flashpoint: Нет!

...
Сайт Flashpoint распространяет вредонос? Flashpoint: Нет!

Flashpoint ополчилась на независимого эксперта в области кибербезопасности, который утверждал, что официальный сайт компании распространял вредоносную программу. Представители Flashpoint также пролили больше света на инцидент, о котором писал исследователь.

В jQuery обнаружена набирающая обороты новая уязвимость

...
В jQuery обнаружена набирающая обороты новая уязвимость

Разработчики популярной JavaScript-библиотеки jQuery выпустили очередное обновление безопасности, устраняющее довольно редкую уязвимость, которая только набирает обороты. Напомним, что jQuery установлена приблизительно на 74% сайтов в интернете.

Qrator Labs и Яндекс.Облако запускают новый сервис по защите от DDoS

...
Qrator Labs и Яндекс.Облако запускают новый сервис по защите от DDoS

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, и Яндекс.Облако, публичная облачная платформа от российской интернет-компании Яндекс, представляют новый сервис  Yandex DDoS Protection для защиты приложений, размещенных в облачной инфраструктуре, от DDoS-атак.