^
Ў
50 000 сайтов на WordPress уязвимы перед удаленным выполнением кода из-за бага в плагине



В плагине для резервного копирования Backup Migration, который начитывает более 90 000 установок, обнаружили критическую уязвимость. Баг позволяет злоумышленникам удаленно выполнять код и полностью компрометировать уязвимые ресурсы....

Читать далее...

172
0     
0

Хостинг-провайдеров просят блокировать поискового бота GPTBot компании OpenAI



СМИ сообщают, что подведомственный Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ) разослал российским хостинг-провайдерам письмо о выявлении поискового робота GPTBot. Ведомство рекомендует блокировать возможность бота по просмотру и анализу интернет-страницы для «исключения сбора информации о критических уязвимостях ресурсов», которые находятся в зоне ответственности компаний....

Читать далее...

183
0     
0

Открыт набор на январские курсы в Академии Кодебай



Академия Кодебай открывает набор на онлайн-курсы по информационной безопасности и IT. Команда компании является одним из лидеров в сфере этичного хакинга в RU-сегменте. В ходе обучения ученики не только осваивают теоретический материал, но и выполняют практические задачи....

Читать далее...

164
0     
0

В Counter-Strike 2 исправили HTML-инъекцию, раскрывавшую IP-адреса игроков



Компания Valve устранила проблему HTML-инъекций в CS2. Ошибка уже активно применялась для внедрения в игру изображений, которые могли использоваться для определения IP-адресов других игроков....

Читать далее...

151
0     
0

Обновление Avira загружает CPU на 100% и приводит к зависанию системы



С прошлой недели пользователи Windows 10 и 11 жалуются на проблемы с зависанием ОС вскоре после загрузки. Эти проблемы оказались связаны с недавним обновлением антивируса Avira....

Читать далее...

146
0     
0

Google патчит баги в Chromecast, обнаруженные на хакерском соревновании



Разработчики Google исправили несколько уязвимостей в устройствах Chromecast. Эти баги были продемонстрированы ранее в этом году на хакерском соревновании HardPwn USA 2023....

Читать далее...

188
0     
0

Скамеры используют сайт Epic Games для рекламы пиратских сайтов и распространения сомнительных файлов



Мошенники используют сайт Epic Games, чтобы их пиратские стриминги и подозрительные файлы попадали в выдачу крупных поисковиков. Мошенникам приходится идти на такие SEO-ухищрения, так как поисковые системы активно понижают рейтинги обычных пиратских ресурсов....

Читать далее...

166
0     
0

Кабинетный хак. Патчим инсталляторы MSI, содержащие CAB-архивы



Для подписчиковMSI — самый популярный формат инсталляторов. Для редактирования таких установочных пакетов придумано много удобных инструментов, но они могут не сработать, если инсталлятор содержит набор CAB-архивов. Сегодня я расскажу, как править данные внутри инсталляционных пакетов MSI в ручном режиме, если другими способами сделать это не получается....

Читать далее...

130
0     
0

Каждое четвертое приложение, использующее Log4j, до сих пор уязвимо перед Log4Shell



Множество приложений, использующих библиотеку Apache Log4j, используют версии, уязвимые перед различными проблемам, включая нашумевшую уязвимость Log4Shell (CVE-2021-44228), хотя с момента ее обнаружении и исправления прошло уже больше двух лет....

Читать далее...

97
0     
0

Toyota предупреждает клиентов об утечке их личных и финансовых данных



Toyota Financial Services, дочерняя компания Toyota Motor Corporation, предупредила своих клиентов об утечке данных, заявляя, что в результате недавней атаки оказалась раскрыта конфиденциальная и финансовая информация....

Читать далее...

99
0     
0





Перейти к полной версии