активная эксплуатация

  1. NewsMaker

    Новости CVE-2025-4427 + CVE-2025-4428 = вход без логина, RCE в подарок

    Shadowserver бьёт тревогу: сотни серверов как на ладони, атаки уже идут. Компания Ivanti предупредила клиентов о двух новых уязвимостях в программном обеспечении Ivanti Endpoint Manager Mobile (EPMM), которые уже используются злоумышленниками для удалённого выполнения кода. Ошибки...
  2. NewsMaker

    Новости Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак

    Всего одна брешь в системе — и тысячи сетей становятся лёгкой добычей. Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор остаются уязвимыми перед критической уязвимостью CVE-2024-52875 , позволяющей удалённое выполнение кода ( RCE ). Несмотря на то, что патч был выпущен ещё в...
  3. NewsMaker

    Новости CVE-2024-53961: Adobe выпустила экстренное обновление для ColdFusion

    PoC-эксплойт уже в сети, установите исправление как можно скорее. Adobe объявила о выпуске внеплановых обновлений безопасности для устранения критической уязвимости в ColdFusion ( CVE-2024-53961 ), для которой уже существует PoC-эксплойт. Проблема вызвана уязвимостью обхода директорий...
  4. NewsMaker

    Новости Критическая уязвимость в BeyondTrust: CISA предупреждает об активных атаках

    Специалисты выявляют неожиданные риски для пользователей. Американское агентство по кибербезопасности и инфраструктурной безопасности ( CISA ) включило в свой каталог известных эксплуатируемых уязвимостей ( KEV ) критическую проблему в продуктах BeyondTrust Privileged Remote Access (PRA) и...
  5. NewsMaker

    Новости CISA бьёт тревогу: критическая уязвимость Jenkins требует безотлагательных действий

    Организации должны действовать быстро, чтобы предотвратить разрушительные кибератаки. Агентство кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило критическую уязвимость в Jenkins в свой каталог известных эксплуатируемых уязвимостей ( KEV ) после того, как она была...
  6. NewsMaker

    Новости Apache HugeGraph трещит по швам под натиском кибератак

    CVE-2024-27348 активно эксплуатируется. Необходимо срочно устранить брешь. Злоумышленники активно эксплуатируют недавно выявленную критическую уязвимость в Apache HugeGraph-Server, которая может привести к удалённому выполнению кода. Обозначенная как CVE-2024-27348 с оценкой 9.8 по шкале...
  7. NewsMaker

    Новости Омерзительная восьмёрка: CISA пополнила список активно эксплуатируемых уязвимостей

    8 хорошо забытых уязвимостей продолжают использоваться в реальных атаках. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило восемь новых пунктов в свой каталог известных эксплуатируемых уязвимостей. Решение о добавлении было принято на основании данных об...