уязвимость

  1. A

    Продам уязвимость на temu.com, reflected xss, срочно

    продаю уязвимость на temu.com, цена $1000, есть торг реальному покупателю reflected xss
  2. Support81

    Личное в публичное: как простой вызов такси оборачивается потерей данных

    Человеческий фактор снова стал причиной цифрового коллапса. Rapido, индийская платформа для заказа вызова такси, недавно устранила уязвимость, раскрывавшую личные данные пользователей и водителей. Ошибка касалась веб-формы для обратной связи, которая...
  3. Support81

    Zero-Day атака в Windows: хакеры могут украсть пароль при простом просмотре файла

    Новый вызов безопасности для всех версий Windows. Компания Acros Security заявила об обнаружении уязвимости в Microsoft Windows, начиная с версии Windows 7 и выше, которая может быть использована для кражи учетных данных пользователей. Уязвимость связана с...
  4. wrangler65

    Интересно Pass-the-hash

    Уязвимость заключается в том, что злоумышленник может получить NT-хеш учетной записи и использовать его для аутентификации, нарушитель получает возможность в любое время атаковать ресурсы домена с привилегиями скомпрометированной учетной записи. Для того чтобы получить NT-хеш, злоумышленник...
  5. Support81

    Zero-click уязвимость обнаружена во всех версиях Windows

    Ошибка TCP/IP распространяется по системам с IPv6 без участия пользователя. Microsoft предупредила пользователей о критической уязвимости TCP/IP, которая позволяет удалённое выполнение кода (RCE) на всех системах Windows с включенным по умолчанию протоколом IPv6...
  6. Support81

    Красный, жёлтый, хакерский: как один человек может остановить город

    Уязвимость может нанести вред национальной безопасности. Исследователь безопасности обнаружил уязвимость в контроллере светофора, которая может позволить злоумышленникам изменять сигналы и создавать пробки на дорогах. Эндрю Лемон из компании Red Threat сообщил , что...
  7. Support81

    Шпион в ушной раковине: как AirPods предали миллионы пользователей

    Новая уязвимость позволяет хакерам тайно прослушивать ваши разговоры. Компания Apple недавно выпустила важное обновление прошивки для своей линейки беспроводных наушников AirPods и некоторых моделей Beats. Это обновление направлено на устранение серьёзной...
  8. Support81

    Маленькие коробочки или почему мы любим 7547/TCP

    Исследование СайберОК содержит в себе интересные ответы на то, что находится на интересном порту 7547/TCP, о котором многие могут услышать впервые. Пробежимся по тому, какую опасность в себе хранит этот порт и какие интересные физические устройства обитают на нём. Построим поверхность атаки...
  9. Support81

    CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру

    Многие заражённые серверы перестают отвечать на запросы, что затрудняет обнаружение заражений. В сети обнаружена новая угроза безопасности, связанная с уязвимостью в языке программирования PHP, которая позволяет злоумышленникам выполнять вредоносный код на...
  10. Support81

    Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн

    В опасности буквально каждый пользователь Microsoft Office. Как защитить свои устройства от взлома? В мире кибербезопасности назревает весьма тревожная ситуация. Хакер под псевдонимом «Cvsp» на одном киберпреступных форумов заявил о продаже RCE-эксплойта для...