Атаки на сайты - Все публикации

Атаки на сайты - Все публикации

Уязвимости в Slimstat Analytics подвели под удар 100 тыс. WordPress-сайтов

...
Уязвимости в Slimstat Analytics подвели под удар 100 тыс. WordPress-сайтов

В WordPress-плагине Slimstat Analytics были найдены две уязвимости, позволяющие внедрять на сайт сторонние скрипты и воровать информацию из базы данных. Обновление с патчами доступно с конца августа.

Новая уязвимость GitHub грозила угоном более 4000 проектов

...
Новая уязвимость GitHub грозила угоном более 4000 проектов

Исследователь из Checkmarx обнаружил новый способ обхода защиты GitHub от злоупотреблений. Найденная им уязвимость позволяет захватить контроль над чужим репозиторием и уже пропатчена.

Наследник Mirai приходит на гаджеты Android TV в левых апдейтах и стримерах

...
Наследник Mirai приходит на гаджеты Android TV в левых апдейтах и стримерах

Троянские программы, детектируемые в «Доктор Веб» как Android.Pandora, нацелены на IoT-устройства на базе ОС Android TV. Они работают как бэкдоры, приобщают гаджет к ботнету и способны по команде запустить DDoS-атаку.

Эксперты фиксируют двукратный рост числа атак на корпоративные сети

...
Эксперты фиксируют двукратный рост числа атак на корпоративные сети

По оценке «РТК-Солар», в первой половине 2023 года вклад криптомайнеров в сетевой трафик увеличился в два раза. Доля кибератак, использующих SSL-шифрование для сокрытия вредоносной активности, возросла на 53%.

Уязвимости в хранилище MinIO используются для взлома серверов

...
Уязвимости в хранилище MinIO используются для взлома серверов

Неизвестные киберпреступники задействуют уязвимости в объектном хранилище MinIO, что приводит к выполнению кода на затронутых серверах. По словам специалистов Security Joes, в атаках фигурирует общедоступная цепочка эксплойтов.

Дыра в All-in-One WP Migration грозит утечкой с Google.Диска и Dropbox

...
Дыра в All-in-One WP Migration грозит утечкой с Google.Диска и Dropbox

В WordPress-плагине, облегчающем смену хостинга сайтов, найдена уязвимость, позволяющая получить несанкционированный доступ к конфиденциальной информации. Проблема затрагивает расширения для Box, Google.Диск, OneDrive и Dropbox; патчи уже доступны.

CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

...
CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

Облачный провайдер CloudMTS запустил сервис защиты от DDoS-атак, фундаментом для которого стала платформа Qrator Labs. Разработчики обещают защищать приложения и веб-сайты от DDoS самой разной сложности и вне зависимости от их отправной географической точки.

Во II квартале 2023-го доля TCP-флуда набрала 18%

...
Во II квартале 2023-го доля TCP-флуда набрала 18%

Аналитический центр группы компаний «Гарда» сравнил данные об изменении ландшафта и особенностей DDoS-атак в I и II кварталах 2023 года. Злоумышленники меняют подходы к DDoS-атакам, их инструменты становятся более разнообразными.

Вредонос KmsdBot эволюционировал до атак на IoT-устройства

...
Вредонос KmsdBot эволюционировал до атак на IoT-устройства

Авторы вредоноса KmsdBot, создающего ботнет из заражённых устройств, добавили ему новую функциональность. Теперь зловред поражает и «умные» девайсы (Internet of Things, IoT), увеличивая за счёт этого поверхность атаки.

Juniper устранила в Junos OS связку дыр, приводящую к выполнению кода

...
Juniper устранила в Junos OS связку дыр, приводящую к выполнению кода

Американский производитель телекоммуникационного оборудования Juniper Networks выпустил внеплановое обновление, устраняющее четыре уязвимости в компоненте J-Web системы Junos OS. Эти бреши можно использовать в связке для удалённого выполнения кода.