Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
CISA внесла уязвимость LiteLLM в каталог KEV после атак
CISA подтвердила активную эксплуатацию критической уязвимости в LiteLLM: ошибка ведёт к выполнению команд и краже секретов.
Физический уровень атак: почему сеть начинается не с IP
Раньше сеть считали набором адресов и правил доступа, но атаки часто стартуют с кабеля, розетки и незаметной врезки в линию.
Zero-click уязвимость в Open5GS: как падает ядро 4G
Считалось, что такие сбои требуют сложной атаки и доступа к абоненту, но здесь хватило одного корректного пакета и ошибки в парсере ядра.
C0XMO атакует роутеры DD-WRT и переходит на другие устройства
Новый вариант Gafgyt бьёт по прошивке DD-WRT, умеет заражать разные устройства и вычищает конкурирующее вредоносное ПО.
Почему безопасность в релизе обходится дороже и что с этим делать
Поздняя проверка кода ломает сроки и бюджет. Разбираем, как Secure SDLC, SAST, SCA и DAST помогают ловить уязвимости раньше.
Как уязвимость в PHP и AD CS приводит к захвату домена
Разбор цепочки атаки, где внешняя уязвимость в PHP CGI и слабая настройка AD CS довели злоумышленника до домена компании.
Критическая уязвимость в Everest Forms Pro уже взламывают
Хакеры используют дыру в плагине Everest Forms Pro, чтобы получить полный контроль над WordPress-сайтами и создавать чужие админские учётки.
Что хранит clipboard-sync и почему сервер не видит пароль
Раньше буфер обмена считали временной мелочью, теперь он часто содержит токены и пароли. Разбираем, как синхронизация хранит данные и что остаётся на сервере.
Как кривая регулярка может положить сервер: разбираем ReDoS
Один неудачный шаблон в проверке ввода способен загнать процессор в 100 % и уронить API без сетевой атаки. Разбираем ReDoS и защиту.
Второй ежеквартальный номер «Хакера» уже у читателей
Журнал отпечатали и отправили первым заказчикам. Внутри — 240 полос, бумажный спецвыпуск про Standoff и новая картонная коробка.
UNC5221 развернула новые бэкдоры для скрытого доступа к сетям
Группа UNC5221 держала доступ к сетям жертвы не меньше 18 месяцев и использовала Brickstorm, Plenet и AgentPSD для скрытого закрепления.
CISA предупредила о новой атаке на SolarWinds Serv-U
CISA сообщила, что злоумышленники уже используют свежую дыру в SolarWinds Serv-U, чтобы ронять серверы и мешать работе компаний.