Главная / Защита данных

Защита данных

Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.

CISA внесла уязвимость LiteLLM в каталог KEV после атак
Защита данных

CISA подтвердила активную эксплуатацию критической уязвимости в LiteLLM: ошибка ведёт к выполнению команд и краже секретов.

3 мин чтения 132 просмотра
Физический уровень атак: почему сеть начинается не с IP
Защита данных

Раньше сеть считали набором адресов и правил доступа, но атаки часто стартуют с кабеля, розетки и незаметной врезки в линию.

4 мин чтения 100 просмотров
Zero-click уязвимость в Open5GS: как падает ядро 4G
Защита данных

Считалось, что такие сбои требуют сложной атаки и доступа к абоненту, но здесь хватило одного корректного пакета и ошибки в парсере ядра.

4 мин чтения 101 просмотр
C0XMO атакует роутеры DD-WRT и переходит на другие устройства
Защита данных

Новый вариант Gafgyt бьёт по прошивке DD-WRT, умеет заражать разные устройства и вычищает конкурирующее вредоносное ПО.

4 мин чтения 98 просмотров
Почему безопасность в релизе обходится дороже и что с этим делать
Защита данных

Поздняя проверка кода ломает сроки и бюджет. Разбираем, как Secure SDLC, SAST, SCA и DAST помогают ловить уязвимости раньше.

4 мин чтения 100 просмотров
Как уязвимость в PHP и AD CS приводит к захвату домена
Защита данных

Разбор цепочки атаки, где внешняя уязвимость в PHP CGI и слабая настройка AD CS довели злоумышленника до домена компании.

3 мин чтения 107 просмотров
Критическая уязвимость в Everest Forms Pro уже взламывают
Защита данных

Хакеры используют дыру в плагине Everest Forms Pro, чтобы получить полный контроль над WordPress-сайтами и создавать чужие админские учётки.

3 мин чтения 94 просмотра
Что хранит clipboard-sync и почему сервер не видит пароль
Защита данных

Раньше буфер обмена считали временной мелочью, теперь он часто содержит токены и пароли. Разбираем, как синхронизация хранит данные и что остаётся на сервере.

4 мин чтения 88 просмотров
Как кривая регулярка может положить сервер: разбираем ReDoS
Защита данных

Один неудачный шаблон в проверке ввода способен загнать процессор в 100 % и уронить API без сетевой атаки. Разбираем ReDoS и защиту.

4 мин чтения 92 просмотра
Второй ежеквартальный номер «Хакера» уже у читателей
Защита данных

Журнал отпечатали и отправили первым заказчикам. Внутри — 240 полос, бумажный спецвыпуск про Standoff и новая картонная коробка.

3 мин чтения 88 просмотров
UNC5221 развернула новые бэкдоры для скрытого доступа к сетям
Защита данных

Группа UNC5221 держала доступ к сетям жертвы не меньше 18 месяцев и использовала Brickstorm, Plenet и AgentPSD для скрытого закрепления.

4 мин чтения 96 просмотров
CISA предупредила о новой атаке на SolarWinds Serv-U
Защита данных

CISA сообщила, что злоумышленники уже используют свежую дыру в SolarWinds Serv-U, чтобы ронять серверы и мешать работе компаний.

3 мин чтения 90 просмотров