wiz

  1. NewsMaker

    Новости Патч уже не спасёт. Хакеры оставляют админов и Rust-бэкдор внутри JFrog

    Цепочка ошибок позволяет пройти путь от анонимного запроса до полного контроля. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody"> Сервер...
  2. NewsMaker

    Новости Исследователи заглянули в тёмную сторону ИИ и увидели рабочий криминальный конвейер

    ИИ-инфраструктура трещит по швам, пока компании играют в инновации. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Хакерам уже...
  3. NewsMaker

    Новости Критическая уязвимость — и что? Wiz объяснила, почему высокий CVSS часто ничего не значит

    Что если смотреть на облако глазами атакующего? <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/670;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Самые опасные проблемы в облаке всё чаще...
  4. NewsMaker

    Новости Три пакета Rust с 235 млн. скачиваний. 23 минуты на взлом. В экосистеме Rust обнаружена диверсия против разработчиков

    Годы репутации разработчика против 23 минут хакерской атаки на его пакеты. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div itemprop="articleBody">Злоумышленники...
  5. NewsMaker

    Новости Одна кавычка, одна ошибка в коде, один рабочий ключ от Jira — вся уязвимость Snowflake уместилась в три шага

    Проверка безопасности, которая должна была отсеивать чужих, пропускала абсолютно всех из-за незаполненного поля. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  6. NewsMaker

    Новости 95,95% против одной модели: Microsoft и Wiz доказали, что связка нейросетей ищет уязвимости лучше

    Связки нейросетей превзошли отдельные модели в тесте CyberGym и помогли сократить стоимость анализа кода. <div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden"> <div...
  7. NewsMaker

    Новости ИИ пришёл на хакерское соревнование и выиграл. Люди два года смотрели мимо дыры в Redis

    Полное описание эксплойта уже лежит в интернете. В Redis нашли опасную ошибку, которая больше двух лет оставалась незамеченной и теперь получила подробное публичное описание. Уязвимость позволяет пользователю с доступом к базе данных выполнять команды операционной системы на сервере, где...
  8. NewsMaker

    Новости Доверчивость бьет больнее любых хакеров. Новая группировка похищает миллионы через поддельные аудиофайлы

    Один клик по фейковому Teams — и вся команда разработки внезапно работает на хакеров. Хакеры нашли новый способ добраться до криптовалютных компаний: они знакомятся с разработчиками в LinkedIn , приглашают на «деловую встречу», а затем подсовывают вредоносную программу под видом исправления...
  9. NewsMaker

    Новости Торт от незнакомца. Эксперты сравнили корпоративные нейросети с десертом из неизвестных ингредиентов

    Последствия такой беспечности проявятся в самый неподходящий момент. Компании давно научились вести учёт программных компонентов, но ИИ быстро усложнил привычную картину. В корпоративных системах появились модели, агенты, промпты, датасеты и внешние инструменты, о которых служба безопасности...
  10. NewsMaker

    Новости Один git push — и весь код мира под угрозой. Исследователи нашли в GitHub дыру, масштаб которой сложно переоценить

    Владельцев GitHub Enterprise призвали срочно обновить систему. Обычная команда git push неожиданно оказалась куда опаснее, чем принято считать. В инфраструктуре GitHub нашли уязвимость , которая превращала привычную операцию с кодом в потенциальную точку атаки. Проблему обнаружила...
  11. NewsMaker

    Новости Яд в сердце Amazon. Найдена дыра, позволявшая отравить код и незаметно заразить 66% всех облачных сред мира

    Как получить полный контроль над репозиториями AWS, просто подобрав красивый ID на GitHub? Исследователи из компании Wiz обнаружили критическую уязвимость в инфраструктуре AWS, которая при неблагоприятном сценарии могла привести к компрометации всей экосистемы Amazon Web Services, включая...
  12. NewsMaker

    Новости Два пропущенных символа и хаос в облаке. Как простая ошибка едва не привела к взлому всей инфраструктуры Amazon

    В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild. Исследователи безопасности из компании Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild , которая позволяла полностью захватить GitHub-репозитории самой Amazon и потенциально скомпрометировать облачные среды...
  13. NewsMaker

    Новости Символические ссылки — новый 0Day. 700 серверов Gogs взломаны в ходе массовой атаки

    Новый баг нулевого дня в Gogs позволяет обычному пользователю превратиться в удалённого админа сервера — и этим уже вовсю пользуются злоумышленники. Злоумышленники эксплуатируют новую уязвимость нулевого дня в Gogs — популярном self-hosted Git-сервисе, — причём исправления от разработчиков...
  14. NewsMaker

    Новости Один запрос — и сервер ваш. Новая CVE в React Server ставит под угрозу 39% облаков

    Исследователи раскрыли «идеальную десятку» — уязвимость CVE-2025-55182 в React Server, которая превращает любой уязвимый сервер в открытую дверь для хакеров. Разработчики и админы по всему миру в срочном порядке обновляют свои серверы после раскрытия критической уязвимости в React Server...
  15. NewsMaker

    Новости Кража токенов или уничтожение диска: Sha1-Hulud ставит ультиматум заражённым системам

    Внедрение в инфраструктуру происходит настолько глубоко, что обычная чистка уже не гарантирует безопасность. В экосистеме npm вновь фиксируется масштабная вредоносная активность. На этот раз речь идёт о второй волне атаки Shai-Hulud , которая повторяет логику сентябрьской кампании, но...
  16. NewsMaker

    Новости 36 тысяч скачиваний и десятки украденных ключей. Eclipse Foundation зачищает Open VSX после атаки на VS Code

    Под угрозой оказались расширения, установленные на рабочих машинах разработчиков по всему миру. Eclipse Foundation отозвала несколько скомпрометированных токенов доступа, связанных с размещением расширений в открытом репозитории Open VSX. Проверку инициировала публикация компании Wiz...
  17. NewsMaker

    Новости Сотни тысяч беззащитных серверов. Redis 13 лет скрывал уязвимость с удалённым выполнением кода

    В коде известный базы данных обнаружили неожиданный сюрприз. Redis, одна из самых распространённых систем кэширования и баз данных в памяти, пережила неожиданное разоблачение: в её коде обнаружили уязвимость , жившую там тринадцать лет. Ошибка, получившая критический рейтинг 10 из 10 по...
  18. NewsMaker

    Новости Вайб-кодинг доведёт до беды: как ускорение разработки убивает защиту?

    ИБ-специалисты раскрыли новые векторы ИИ-угроз. Индустрия кибербезопасности переживает переломный момент: искусственный интеллект становится не только инструментом разработчиков, но и оружием атакующих. Об этом рассказал технический директор компании Wiz Ами Луттвак, объяснив, что новые...
  19. NewsMaker

    Новости Цена паники для IT-мира — $600. Почему историческая атака оказалась настолько унизительно провальной?

    Крупнейший взлом облачных сервисов обернулся для хакеров финансовым провалом Крупнейшая в истории экосистемы NPM компрометация цепочки поставок задела примерно каждую десятую облачную инфраструктуру по всему миру, однако злоумышленники практически ничего на этом не заработали. Инцидент...
  20. NewsMaker

    Новости Три строчки кода — и Triton сдался. Злоумышленники получили полный контроль

    Доверие к ИИ рухнуло за ночь. NVIDIA признала компрометацию своей платформы. Обнаруженные критические уязвимости на платформе NVIDIA Triton Inference Server угрожают безопасности ИИ-инфраструктуры на Windows и Linux. Речь идёт об open source решении, предназначенном для масштабного...
  21. NewsMaker

    Новости Взлом на раз-два. ChatGPT, Claude и Gemini пали от одной строки текста

    Кремниевая долина в панике — её цифровые создания сдаются врагу без боя. Base44, популярная платформа для создания приложений с помощью ИИ, оказалась уязвимой из-за грубой ошибки в настройке системы аутентификации. Проблема заключалась в том, что злоумышленник мог получить полный доступ к...
  22. NewsMaker

    Новости 9.0 по CVSS, но всего 3 строки кода. Третья критическая дыра в NVIDIA Container Toolkit за год

    Даже один скомпрометированный контейнер даёт доступ к данным всех клиентов на сервере. Компания Wiz, специализирующаяся на облачной безопасности, выявила опасную уязвимость в NVIDIA Container Toolkit, получившую идентификатор CVE-2025-23266 и оценку 9.0 по шкале CVSS. Проблема...
  23. NewsMaker

    Новости Всё стабильно. Только ваш сервер уже приносит прибыль кому-то другому

    Протокол для отладки стал оружием. Специалисты Wiz зафиксировали новую волну атак на серверы TeamCity , популярного инструмента для организации процессов CI/CD. Злоумышленники получили возможность удалённого исполнения команд, воспользовавшись неправильно настроенным интерфейсом Java Debug...
  24. NewsMaker

    Новости Случайно оставили порт открытым? Поздравляем, теперь вы спонсируете чью-то криптоферму

    Логов почти нет, а ущерб уже начинает напоминать дивиденды. Специалисты по информационной безопасности обнаружили новую волну атак с целью скрытого майнинга криптовалюты на публично доступных серверах DevOps. В центре внимания оказались сервисы Docker, Gitea, а также продукты HashiCorp Consul...
  25. NewsMaker

    Новости На бумаге — средняя опасность, в реальности — полный захват: что скрывает Ivanti

    Облачные EPMM пошли по рукам. Хакеры начали активно эксплуатировать уязвимости CVE-2025-4427 и CVE-2025-4428 в продукте Ivanti Endpoint Manager Mobile (EPMM), причём атаки теперь затрагивают не только локальные инсталляции, но и облачные окружения клиентов. Об этом сообщила компания Wiz...