Проблемы безопасности в Apache Traffic Server и их негативное влияние

Фонд Apache Software Foundation недавно выпустил важные обновления безопасности для устранения нескольких критических уязвимостей в программном обеспечении Apache Traffic Server (ATS). Эти уязвимости позволяют злоумышленникам манипулировать серверными системами, формируя неправильно структурированные запросы, обходить аутентификацию и нарушать управление ресурсами. Уязвимости затрагивают…

Akira ransomware: Атака на Windows Server через RDP и обход EDR с помощью IoT-устройств

В 2024 году около 15% инцидентов в области кибербезопасности были связаны с деятельностью сложной группировки программ-вымогателей под названием Akira. Они разработали новые методы обхода защитных механизмов, в частности, используя незащищённые веб-камеры для уклонения от систем Endpoint Detection and Response (EDR)…

GitHub Copilot: новый подход к анализу журналов для специалистов по кибербезопасности

В современной сфере информационной безопасности анализ системных логов играет важную роль. Автоматизированная обработка логов становится критически важной для выявления кибератак, оперативного реагирования на инциденты и обеспечения защиты данных. GitHub вывел своего помощника для написания кода на основе искусственного интеллекта Copilot…

Режим «Инкогнито» в RDP – Эффективное решение для обеспечения безопасности

Удаленный рабочий стол Microsoft (RDP) является неотъемлемой частью современной IT-инфраструктуры, позволяя пользователям подключаться к удаленным компьютерам. Однако удобство использования сопряжено с определенными рисками безопасности. В условиях растущих киберугроз Microsoft внедрила специальную функцию безопасности в RDP, известную как «режим инкогнито». Этот…

Обнаружена критическая уязвимость в Cisco Secure Client – срочно обновите вашу систему!

Сегодня киберугрозы становятся все сложнее, а уязвимости в программном обеспечении превращаются в легкую мишень для киберпреступников. Недавно в Cisco Secure Client for Windows была выявлена серьезная уязвимость, которая может позволить злоумышленникам нанести ущерб системе. В этой статье мы подробно расскажем…

Важное обновление безопасности для пользователей HP ThinPro!

В современном технологическом мире информационная безопасность является первостепенной задачей. Особенно это актуально для корпоративных систем и операционных систем, предназначенных для создания безопасной среды. В связи с этим компания HP выявила несколько критических уязвимостей в операционной системе HP ThinPro и выпустила…

Внимание пользователям Kibana: Важное сообщение по безопасности!

Kibana — это широко используемый инструмент для визуализации и анализа данных, входящий в состав Elastic Stack. Недавно компания Elastic выявила критическую уязвимость в Kibana и выпустила важное обновление безопасности для её устранения. Данная уязвимость зарегистрирована под идентификатором CVE-2025-25012 и получила…

Вредоносные приложения BadBox угрожают более 50 000 Android-устройств

В наше время киберугрозы становятся всё сложнее, и риск для экосистемы Android продолжает расти. Операция «BadBox 2.0», обнаруженная командой Satori Threat Intelligence компании HUMAN Security, является ярким примером этого. С помощью 24 заражённых приложений, распространяемых через Google Play, злоумышленники инфицировали…

Уязвимость в Cisco Webex for BroadWorks ставит под угрозу данные пользователей

Последние исследования в области кибербезопасности выявили серьезную уязвимость в версии 45.2 Cisco Webex for BroadWorks. Эта уязвимость позволяет удаленным злоумышленникам перехватывать конфиденциальные данные пользователей и идентификационные данные, передаваемые по протоколу Session Initiation Protocol (SIP). Хотя данная проблема классифицирована как низкоопасная,…

Критическая уязвимость в WordPress: более 10 000 сайтов подвергаются атакам хакеров

Согласно последним отчетам о кибербезопасности, в плагине GiveWP Donation Plugin для WordPress обнаружена уязвимость, обозначенная как CVE-2025-0912. Этот недостаток затрагивает более 100 000 веб-сайтов, позволяя злоумышленникам осуществлять атаки с удаленным выполнением кода (RCE — Remote Code Execution). Данная уязвимость имеет…