sql-инъекция

  1. NewsMaker

    Новости Один запрос привёл к SYSTEM. Базу Oracle превратили в плацдарм для скрытой атаки

    Преступникам не пришлось проникать на сервер. Платформа послушно собрала скрипты khunt и сдала систему. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  2. NewsMaker

    Новости 10 баллов из 10, ноль кликов, ноль паролей — дыра в Adobe Campaign Classic открывала сервер любому

    В систему можно было зайти «с ноги» и запустить что угодно. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Adobe выпустила срочное...
  3. NewsMaker

    Новости Уязвимость в самом ядре WordPress ставит под удар миллионы сайтов. Даже с настройками по умолчанию

    Ошибка в пакетных REST-запросах превращает SQL-инъекцию в полный контроль над сервером. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden"> <div...
  4. NewsMaker

    Новости Нулевой байт сломал защиту PHP и открыл путь к SQL-инъекции

    Positive Technologies обнаружила две критические уязвимости в драйверах PDO для PHP. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> Исследователи Positive...
  5. NewsMaker

    Новости Claude открыл дорогу к бесплатным VIP-билетам на главные фестивали США

    Хакер через SQL-инъекцию получил доступ к базе Front Gate Tickets с сотнями таблиц. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden"> ИИ-помощник помог исследователю...
  6. NewsMaker

    Новости Telegram-бот, который сам отправляет ваш /etc/passwd хакеру. Разбор самой опасной уязвимости в шаблонах n8n для управления Docker

    Опасность скрывалась не в редком баге, а в чрезмерном доверии к готовым решениям. Массовое увлечение автоматизацией на базе n8n неожиданно обернулось серьёзной проблемой. Команда AIronClaw проверила более 12 тысяч готовых шаблонов рабочих процессов и обнаружила тысячи опасных ошибок, которые...
  7. NewsMaker

    Новости Цифры средние, угроза максимальная. Почему свежая уязвимость в Drupal заставила напрячься всех веб-мастеров

    Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации. Администраторам сайтов на Drupal необходимо срочно проверить версию движка, особенно если проект работает с PostgreSQL . В ядре CMS обнаружили уязвимость, через которую злоумышленник может добраться до...
  8. NewsMaker

    Новости UserGate предупреждает: ProFTPD с открытым модулем SQL можно взломать за секунды

    8,1 балла опасности: в ProFTPD нашли дыру, доступную без учётной записи. В ProFTPD нашли уязвимость, которая может превратить FTP-сервер в точку входа для атаки ещё до входа пользователя в систему. Эксперты компании UserGate предупредили о проблеме CVE-2026-42167 в популярном FTP-сервере с...
  9. NewsMaker

    Новости Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов

    Огромная веб-аудитория оказалась совершенно беззащитной. Уязвимость в популярном плагине Ally для WordPress, разработанном компанией Elementor, поставила под угрозу сотни тысяч сайтов. Ошибка позволяет злоумышленникам получать доступ к данным без авторизации, используя внедрение SQL-запросов...
  10. NewsMaker

    Новости Срочно обновиться до 8.9.1.: 0-day в SuiteCRM позволяет удаленно получить доступ к защищенным данным

    Уязвимость CVE-2025-64492 получила 8,8 балла по шкале CVSS. Компания «СайберОК» сообщила о 0-day-уязвимости в SuiteCRM — CRM-системе с открытым исходным кодом, созданной на базе SugarCRM. Ошибка связана с непринятием мер по защите структуры SQL-запроса (CWE-89) и может позволить...
  11. NewsMaker

    Новости Honeypot-ловушка поймала взломщиков FreePBX «на горячем». Каждое их действие записано — защитники знают всё

    Массовые взломы стартовали 21 августа, однако полная картина происходящего стала доступна только сейчас. В экосистеме IP-телефонии обнаружили и сразу же стали активно использовать уязвимость в FreePBX — сообщество заметило массовые компрометации ещё 21 августа 2025 года, а затем на...
  12. NewsMaker

    Новости Критическая дыра в IP-телефонии позволяет взломать любую компанию одним кликом

    Разработчики рекомендуют изолировать системы от внешних сетей до установки патчей. В продукции Mitel обнаружена серьёзная уязвимость , способная полностью подорвать безопасность корпоративной IP-телефонии. Речь идёт о критической ошибке в системе управления Provisioning Manager, входящей в...
  13. NewsMaker

    Новости 9.6 из 10: Fortinet взломали… изнутри. Уязвимость позволяет писать код прямо в базу

    Python и MySQL объединились против FortiWeb в самой изощренной атаке лета. Компания Fortinet выпустила обновления безопасности для FortiWeb, устраняющие серьёзную уязвимость , которая открывала злоумышленникам возможность удалённого выполнения произвольных SQL-запросов без какой-либо...
  14. NewsMaker

    Новости У тебя NetCat? Тогда беги за обновлением — пока CVSS не догнал бизнес

    23 уязвимости — и один шанс их не проверять на себе: апдейт до 7.0 уже вышел. Команда Positive Technologies выявила 23 уязвимости ( BDU:2024-06382 — BDU:2024-06404 ) в отечественной системе управления сайтами NetCat CMS, которая используется более чем на 15 тысячах порталах и входит в...
  15. NewsMaker

    Новости Зимние Азиатские игры: пока атлеты соревновались, хакеры штурмовали сеть

    Миллионы атак и заблокированные IP: как защищали Игры в Харбине. Китайский CVERC заявил о серии кибератак, направленных против Зимних Азиатских игр , прошедших в феврале. В докладе утверждается, что атаки исходили от зарубежных государств и были нацелены на ключевые цифровые...
  16. NewsMaker

    Новости Приложение DeepSeek ведёт досье на каждого пользователя

    Как китайский чат-бот превратил смартфоны в инструмент слежки. Специалисты Security Scorecard обнаружили уязвимости в мобильных приложениях DeepSeek для iOS и Android . Согласно отчету компании, приложения не демонстрируют явного вредоносного поведения, но слабая защита данных и...
  17. NewsMaker

    Новости 9.9 из 10: в Traffic Control от Apache обнаружена критическая уязвимость

    Проблема затрагивает все версии программного обеспечения до свежего релиза. Фонд Apache Software Foundation выпустил обновления безопасности для устранения критической уязвимости в системе Traffic Control. Обнаруженный недостаток получил максимально высокую оценку опасности — 9.9 баллов из 10...
  18. NewsMaker

    Новости Тревожное открытие: TrueNAS оказался лёгкой добычей для хакеров

    Невидимые угрозы стали явными и показали своё истинное лицо. На прошедшем в конце октября мероприятии Pwn2Own Ireland 2024 исследователи выявили уязвимости в популярных устройствах, включая NAS -системы, камеры и другие подключённые устройства. Среди затронутых оказалась продукция компании...
  19. NewsMaker

    Новости Смерть через монитор: китайский хакер создал вирус-убийцу для массового теракта

    США нанесли серьезный удар по кибершпионажу Китая. Министерство финансов США ввело санкции против китайской компании Sichuan Silence и её сотрудника за атаки с помощью программы-вымогателя Ragnarok. Атаки 2020 года были направлены на критически важные объекты инфраструктуры в США и других...
  20. NewsMaker

    Новости 7 ключей к данным: какие уязвимости самые «модные» у киберпреступников

    Positive Technologies составили дайджест 7 трендовых ошибок, на которые нужно срочно обратить внимание. В сентябре 2024 года специалисты компании Positive Technologies выделили 7 ключевых уязвимостей, которые стали трендовыми. Среди них – проблемы безопасности в продуктах Microsoft...
  21. NewsMaker

    Новости Вскрыто 10 тысяч почтовых ящиков: что скрывается за арестом украинского хакера?

    Меньше года вредоносной активности может обернуться многолетним сроком заключения. Украинская киберполиция по Днепропетровской области задержала хакера, продавшего базы данных тысяч пользователей. 25-летний житель города Каменское взломал около 10 тысяч электронных почтовых ящиков для кражи и...
  22. NewsMaker

    Новости FlyCASS: легкий обход контроля в аэропорту стал реальностью

    Ошибка в системе оголяет защиту авиакомпаний. Исследователи обнаружили уязвимость в системе безопасности воздушного транспорта, которая позволяла неавторизованным лицам обойти проверку безопасности в аэропортах и получить доступ к кабинам пилотов. В ходе исследования, Иан Кэрролл и Сэм...
  23. NewsMaker

    Новости Полный контроль над BIG-IP: ошибки оставляют системы F5 открытыми для атак

    Администраторам нужно срочно принять меры для защиты сети. Компания F5 объявила об устранении двух критических уязвимостей в системе управления BIG-IP Next Central Manager, которые могли быть использованы для получения административного доступа и создания скрытных несанкционированных...
  24. NewsMaker

    Новости 5,5 млн попыток взлома: плагин WP Automatic стал обузой для 30 000 сайтов WordPress

    Хакеры тщательно скрывают следы атаки и предотвращают конкуренцию. Киберпреступники начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress , что позволяет создавать учетные записи с административными привилегиями и устанавливать бэкдоры для долгосрочного доступа...
  25. NewsMaker

    Новости Брешь в LayerSlider: более 1 млн сайтов визуально привлекательны, но абсолютно беззащитны

    Как простой WordPress-плагин способен подорвать веб-безопасность вашего продукта. В распространённом плагине WordPress под названием LayerSlider, используемом на более чем миллионе веб-сайтов для создания адаптивных слайдеров, галерей изображений и анимаций, недавно была обнаружена...