cisa

  1. NewsMaker

    Новости Патч вышел в июле, вымогатели пришли сейчас. VMware vCenter снова в красной зоне

    CISA подтвердила худший сценарий для критической уязвимости с оценкой 9,8 балла. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">...
  2. NewsMaker

    Новости GitLab CVSS 10 уже атакуют. CISA перевела уязвимость в красную зону

    Для взлома не нужна учётная запись, а федеральный срок на обновление уже истёк. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">...
  3. NewsMaker

    Новости «Хватит спасать репутацию». Five Eyes потребовала от компаний говорить правду во время сбоев

    Никаких туманных формулировок, преждевременных выводов и бесконечных заверений, что команда «работает над проблемой». <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">...
  4. NewsMaker

    Новости Крупнейшая смена алгоритмов за полвека. G7 объявила криптографическую тревогу

    Любой сегодняшний архив рискует стать достоянием общественности уже совсем скоро. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  5. NewsMaker

    Новости Названы самые часто эксплуатируемые проблемы в ПО, которые по сей день помогают взламывать корпоративные сети

    CISA выяснила, почему хорошо знакомые защитникам ошибки до сих пор остаются надёжным оружием злоумышленников. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  6. NewsMaker

    Новости АНБ хочет получить доступ ко всему рынку передовых ИИ-моделей

    АНБ выпросило у ИИ-компаний 30 дней на проверку. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Американская разведка хочет получить...
  7. NewsMaker

    Новости Поздравляем, ваш SOC ослеп. CISA наглядно показала, как тысячи ложных тревог открывают хакерам двери

    Реальный тест двух компаний выявил фатальную ошибку большинства безопасников. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Даже хорошие...
  8. NewsMaker

    Новости Сервер поверил редиректу — и открыл хакерам доступ к чужим сетям. Уязвимость в MLflow уже используют в атаках

    Один порт — и никакого пароля не нужно. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Сразу три опасные уязвимости в MLflow и TrueConf...
  9. NewsMaker

    Новости Zero Click затронула Windows 10, 11 и Server — обновление обязательно уже сейчас

    Четыре месяца уязвимость ждала, пока её начали использовать массово. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Хакеры начали...
  10. NewsMaker

    Новости За год — 500+ жертв. Medusa продолжает атаковать больницы, оборонку и госорганы

    CISA, ФБР и Минздрав выпустили экстренное обновление. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Группировка Medusa с июня 2021 года...
  11. NewsMaker

    Новости 10 баллов угрозы. Три дня на реакцию. Хакеры атакуют SAP Commerce Cloud еще до появления публичного эксплойта

    Атаки на SAP Commerce Cloud начались раньше, чем вышел эксплойт. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Злоумышленники начали...
  12. NewsMaker

    Новости Один кривой запрос — и вы админ: баг в Kemp LoadMaster превратил защиту в решето

    Компания уверяла в отсутствии следов взлома, но факты вынудили признать проблему. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> Сигнал...
  13. NewsMaker

    Новости N-central обещала единое управление. Хакеры получили единый вход

    CISA дала три дня на закрытие опасной дыры в N-central. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Взлом одной консоли N-central...
  14. NewsMaker

    Новости CISA уничтожила эпоху раздолбайства в софте и заставила разработчиков рассекретить каждый байт кода

    CISA и агентства 17 стран обновили минимальные требования к перечню программных компонентов SBOM. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  15. NewsMaker

    Новости VPN в госсетях США — не защита, а входная дверь для хакеров. Сенатор требует снести всё за два года

    Cisco, Fortinet и Ivanti так часто взламывали, что спасут лишь радикальные меры. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  16. NewsMaker

    Новости CISA дала два дня на патчи. Что не так с новой критической дырой в сетевой инфраструктуре Arista

    Arista выпустила исправления, но после успешного взлома обычного обновления может не хватить для восстановления безопасности. <div class="articl-text-cover"...
  17. NewsMaker

    Новости В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало

    Хакеры успевают выкрасть цифровые ключи от сервера буквально одним запросом. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Компании...
  18. NewsMaker

    Новости Срочные патчи от разработчиков или полный запрет в США. Уязвимости в шлюзах SonicWall переполошили американские власти

    Заражённое оборудование придётся стирать подчистую, чтобы прогнать чужаков. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Устройства...
  19. NewsMaker

    Новости Почти 10000 серверов под ударом. Хакеры взламывают SharePoint через три новые уязвимости

    Хакеры похищают ключи IIS через уязвимости в серверах SharePoint. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Агентство по...
  20. NewsMaker

    Новости Пароли и админ-ключи. Служебные данные CISA оказались на GitHub

    Подрядчику, опубликовавшему секретные данные, закрыли доступ. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> Почти полгода внутренние пароли и ключи американского...
  21. NewsMaker

    Новости 10/10 и полный захват сайта в один клик. В расширениях Joomla и Langflow обнаружены критические уязвимости

    Вот что нужно сделать администраторам прямо сейчас. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Американские власти предупредили о трех уязвимостях, которые...
  22. NewsMaker

    Новости Автономное оружие под запретом, а хакерский софт — пожалуйста. Как Anthropic обошла собственное гуманное ТЗ ради контракта со спецслужбами США

    Модель Anthropic уже обнаружила множество уязвимостей в системах федеральных ведомств США. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Американские власти доверили...
  23. NewsMaker

    Новости Ваш сайт уже могли угнать. CISA подтвердила реальные атаки на пользователей JoomShaper и Langflow

    Просто установить заплатку безопасности теперь недостаточно. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Когда уязвимость переходит из технического описания в...
  24. NewsMaker

    Новости Угроза в цеху. Хакеры получили доступ к управлению промышленными контроллерами Lantronix

    Незаметный сетевой шлюз оказался слишком близко к реальным процессам. В промышленной сети небольшое устройство связи иногда решает судьбу целого участка автоматизации, и именно такой класс оборудования попал в поле зрения Агентства кибербезопасности и защиты инфраструктуры США. Ведомство...
  25. NewsMaker

    Новости 9,8 из 10. Хакеры эксплуатируют критическую уязвимость в корпоративной версии продукта Splunk

    Более 1400 экземпляров Splunk остаются открытыми в интернете на фоне активных кибератак. Критическую уязвимость в Splunk Enterprise уже начали использовать в атаках, а в интернете остаются доступными сотни открытых экземпляров продукта. Проблема получила идентификатор CVE-2026-20253...