viewstate

  1. NewsMaker

    Новости Microsoft раскрыла слабость ViewState — и киберпреступники переписали правила входа

    ASP.NET стал лазейкой для теневых групп. Специалисты Palo Alto Networks Unit 42 раскрыли новую вредоносную кампанию группировки Gold Melody . Данная группа занимается получением несанкционированного доступа к корпоративным системам и последующей перепродажей такого доступа другим...
  2. NewsMaker

    Новости Один ключ — весь сервер CentreStack: 0Day, которого не ждут

    IIS и ASP.NET снова в центре атаки — виноват web.config. Хакеры используют уязвимость нулевого дня, чтобы захватить защищенные серверы обмена файлами Gladinet CentreStack. Согласно предупреждению Gladinet, уязвимость связана с обработкой криптографических ключей, отвечающих за...
  3. NewsMaker

    Новости Взлом через ViewState: публичные ключи ASP.NET стали мишенью хакеров

    Разработчики сталкиваются с невидимой угрозой в собственном коде. Microsoft предупредила разработчиков о риске использования публично доступных ключей ASP.NET, которые могут сделать их приложения уязвимыми для атак. Компания зафиксировала попытки злоумышленников использовать такой ключ для...
  4. NewsMaker

    Новости Код на автопилоте: ViewState стал новым вектором атак на веб-серверы

    Беспечность разработчиков дает удаленный контроль через ViewState. Microsoft обнаружила новую тактику кибератак, при которой злоумышленники используют уязвимость в механизме ViewState для внедрения вредоносного кода. Проблема связана с разработчиками, использующими статические...
  5. NewsMaker

    Новости Десериализация VIEWSTATE: как уязвимость используется проправительственными группировками

    В Solar 4RAYS раскрыли детали атаки Obstinate Mogwai на телеком-компанию. В 2023 году команда Solar 4RAYS провела расследование атаки на российскую телекоммуникационную компанию, организованную азиатской APT-группировкой Obstinate Mogwai. Хакеры неоднократно использовали уязвимость...