sql-инъекция

  1. NewsMaker

    Новости Telegram-бот, который сам отправляет ваш /etc/passwd хакеру. Разбор самой опасной уязвимости в шаблонах n8n для управления Docker

    Опасность скрывалась не в редком баге, а в чрезмерном доверии к готовым решениям. Массовое увлечение автоматизацией на базе n8n неожиданно обернулось серьёзной проблемой. Команда AIronClaw проверила более 12 тысяч готовых шаблонов рабочих процессов и обнаружила тысячи опасных ошибок, которые...
  2. NewsMaker

    Новости Цифры средние, угроза максимальная. Почему свежая уязвимость в Drupal заставила напрячься всех веб-мастеров

    Счёт идёт на часы, а промедление грозит безвозвратной потерей конфиденциальной информации. Администраторам сайтов на Drupal необходимо срочно проверить версию движка, особенно если проект работает с PostgreSQL . В ядре CMS обнаружили уязвимость, через которую злоумышленник может добраться до...
  3. NewsMaker

    Новости UserGate предупреждает: ProFTPD с открытым модулем SQL можно взломать за секунды

    8,1 балла опасности: в ProFTPD нашли дыру, доступную без учётной записи. В ProFTPD нашли уязвимость, которая может превратить FTP-сервер в точку входа для атаки ещё до входа пользователя в систему. Эксперты компании UserGate предупредили о проблеме CVE-2026-42167 в популярном FTP-сервере с...
  4. NewsMaker

    Новости Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов

    Огромная веб-аудитория оказалась совершенно беззащитной. Уязвимость в популярном плагине Ally для WordPress, разработанном компанией Elementor, поставила под угрозу сотни тысяч сайтов. Ошибка позволяет злоумышленникам получать доступ к данным без авторизации, используя внедрение SQL-запросов...
  5. NewsMaker

    Новости Срочно обновиться до 8.9.1.: 0-day в SuiteCRM позволяет удаленно получить доступ к защищенным данным

    Уязвимость CVE-2025-64492 получила 8,8 балла по шкале CVSS. Компания «СайберОК» сообщила о 0-day-уязвимости в SuiteCRM — CRM-системе с открытым исходным кодом, созданной на базе SugarCRM. Ошибка связана с непринятием мер по защите структуры SQL-запроса (CWE-89) и может позволить...
  6. NewsMaker

    Новости Honeypot-ловушка поймала взломщиков FreePBX «на горячем». Каждое их действие записано — защитники знают всё

    Массовые взломы стартовали 21 августа, однако полная картина происходящего стала доступна только сейчас. В экосистеме IP-телефонии обнаружили и сразу же стали активно использовать уязвимость в FreePBX — сообщество заметило массовые компрометации ещё 21 августа 2025 года, а затем на...
  7. NewsMaker

    Новости Критическая дыра в IP-телефонии позволяет взломать любую компанию одним кликом

    Разработчики рекомендуют изолировать системы от внешних сетей до установки патчей. В продукции Mitel обнаружена серьёзная уязвимость , способная полностью подорвать безопасность корпоративной IP-телефонии. Речь идёт о критической ошибке в системе управления Provisioning Manager, входящей в...
  8. NewsMaker

    Новости 9.6 из 10: Fortinet взломали… изнутри. Уязвимость позволяет писать код прямо в базу

    Python и MySQL объединились против FortiWeb в самой изощренной атаке лета. Компания Fortinet выпустила обновления безопасности для FortiWeb, устраняющие серьёзную уязвимость , которая открывала злоумышленникам возможность удалённого выполнения произвольных SQL-запросов без какой-либо...
  9. NewsMaker

    Новости У тебя NetCat? Тогда беги за обновлением — пока CVSS не догнал бизнес

    23 уязвимости — и один шанс их не проверять на себе: апдейт до 7.0 уже вышел. Команда Positive Technologies выявила 23 уязвимости ( BDU:2024-06382 — BDU:2024-06404 ) в отечественной системе управления сайтами NetCat CMS, которая используется более чем на 15 тысячах порталах и входит в...
  10. NewsMaker

    Новости Зимние Азиатские игры: пока атлеты соревновались, хакеры штурмовали сеть

    Миллионы атак и заблокированные IP: как защищали Игры в Харбине. Китайский CVERC заявил о серии кибератак, направленных против Зимних Азиатских игр , прошедших в феврале. В докладе утверждается, что атаки исходили от зарубежных государств и были нацелены на ключевые цифровые...
  11. NewsMaker

    Новости Приложение DeepSeek ведёт досье на каждого пользователя

    Как китайский чат-бот превратил смартфоны в инструмент слежки. Специалисты Security Scorecard обнаружили уязвимости в мобильных приложениях DeepSeek для iOS и Android . Согласно отчету компании, приложения не демонстрируют явного вредоносного поведения, но слабая защита данных и...
  12. NewsMaker

    Новости 9.9 из 10: в Traffic Control от Apache обнаружена критическая уязвимость

    Проблема затрагивает все версии программного обеспечения до свежего релиза. Фонд Apache Software Foundation выпустил обновления безопасности для устранения критической уязвимости в системе Traffic Control. Обнаруженный недостаток получил максимально высокую оценку опасности — 9.9 баллов из 10...
  13. NewsMaker

    Новости Тревожное открытие: TrueNAS оказался лёгкой добычей для хакеров

    Невидимые угрозы стали явными и показали своё истинное лицо. На прошедшем в конце октября мероприятии Pwn2Own Ireland 2024 исследователи выявили уязвимости в популярных устройствах, включая NAS -системы, камеры и другие подключённые устройства. Среди затронутых оказалась продукция компании...
  14. NewsMaker

    Новости Смерть через монитор: китайский хакер создал вирус-убийцу для массового теракта

    США нанесли серьезный удар по кибершпионажу Китая. Министерство финансов США ввело санкции против китайской компании Sichuan Silence и её сотрудника за атаки с помощью программы-вымогателя Ragnarok. Атаки 2020 года были направлены на критически важные объекты инфраструктуры в США и других...
  15. NewsMaker

    Новости 7 ключей к данным: какие уязвимости самые «модные» у киберпреступников

    Positive Technologies составили дайджест 7 трендовых ошибок, на которые нужно срочно обратить внимание. В сентябре 2024 года специалисты компании Positive Technologies выделили 7 ключевых уязвимостей, которые стали трендовыми. Среди них – проблемы безопасности в продуктах Microsoft...
  16. NewsMaker

    Новости Вскрыто 10 тысяч почтовых ящиков: что скрывается за арестом украинского хакера?

    Меньше года вредоносной активности может обернуться многолетним сроком заключения. Украинская киберполиция по Днепропетровской области задержала хакера, продавшего базы данных тысяч пользователей. 25-летний житель города Каменское взломал около 10 тысяч электронных почтовых ящиков для кражи и...
  17. NewsMaker

    Новости FlyCASS: легкий обход контроля в аэропорту стал реальностью

    Ошибка в системе оголяет защиту авиакомпаний. Исследователи обнаружили уязвимость в системе безопасности воздушного транспорта, которая позволяла неавторизованным лицам обойти проверку безопасности в аэропортах и получить доступ к кабинам пилотов. В ходе исследования, Иан Кэрролл и Сэм...
  18. NewsMaker

    Новости Полный контроль над BIG-IP: ошибки оставляют системы F5 открытыми для атак

    Администраторам нужно срочно принять меры для защиты сети. Компания F5 объявила об устранении двух критических уязвимостей в системе управления BIG-IP Next Central Manager, которые могли быть использованы для получения административного доступа и создания скрытных несанкционированных...
  19. NewsMaker

    Новости 5,5 млн попыток взлома: плагин WP Automatic стал обузой для 30 000 сайтов WordPress

    Хакеры тщательно скрывают следы атаки и предотвращают конкуренцию. Киберпреступники начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress , что позволяет создавать учетные записи с административными привилегиями и устанавливать бэкдоры для долгосрочного доступа...
  20. NewsMaker

    Новости Брешь в LayerSlider: более 1 млн сайтов визуально привлекательны, но абсолютно беззащитны

    Как простой WordPress-плагин способен подорвать веб-безопасность вашего продукта. В распространённом плагине WordPress под названием LayerSlider, используемом на более чем миллионе веб-сайтов для создания адаптивных слайдеров, галерей изображений и анимаций, недавно была обнаружена...
  21. NewsMaker

    Новости Хакеры получили ключ к FortiClient EMS: PoC-эксплоит в открытом доступе

    Администраторам нужно принять меры для защиты корпоративных систем. Исследователи безопасности Horizon3 обнародовали PoC -эксплоит критической уязвимости Fortinet FortiClient EMS, которая в настоящее время активно используется хакерами. Уязвимость SQL-инъекции CVE-2023-48788 (оценка...
  22. NewsMaker

    Новости OpenAI признала: GPT-4 может самостоятельно взломать любой сайт

    GPT-4 лучше и дешевле пентестеров в поиске уязвимостей. В новом исследовании ученых из Университета Иллинойса в Урбана-Шампейн (UIUC), было показано, что большие языковые модели (LLM) можно использовать для взлома веб-сайтов без участия человека. Исследование демонстрирует, что...
  23. NewsMaker

    Новости US Radiology заплатит $450 тыс. за игнорирование уязвимости, которая привела к утечке данных

    В современном мире бездействие стоит очень дорого. Крупная частная радиологическая компания в США US Radiology согласилась выплатить штраф в размере $450 000 за утечку данных почти 200 000 пациентов после атаки программы-вымогателя в 2021 году. Компания использовала брандмауэр от...
  24. NewsMaker

    Новости Личности 6 800 бывших сотрудников Sony могут быть украдены в результате взлома

    Подразделение, ответственное за выпуск PlayStation, не выдержало киберпоединка с группой Clop. Sony Interactive Entertainment (SIE), подразделение известной фирмы, ответственное за разработку консолей PlayStation, подтвердило утечку данных своих бывших сотрудников – почти 6800 человек...
  25. NewsMaker

    Новости Не платили? А зря: новый вирус VenomRATугрожает пользователям WinRAR

    Неудачная шутка хакера может обернуться проблемой для более 500 млн. пользователей WinRAR. Согласно исследованию Palo Alto Networks, киберзлоумышленник, известный под ником «whalersplonk», воспользовался уязвимостью удаленного выполнения кода (Remote Code Execution, RCE) в WinRAR (...