Уязвимость нулевого дня StyleSmuggler в Adobe Commerce используется для установки бэкдоров
Злоумышленники эксплуатируют уязвимость нулевого дня в платформах Adobe Commerce и Magento для установки бэкдора в интернет-магазины.
16 материалов за день. Тот же набор, что вышел в канале, — страница показывает его целиком и в одном месте.
Злоумышленники эксплуатируют уязвимость нулевого дня в платформах Adobe Commerce и Magento для установки бэкдора в интернет-магазины.
Уязвимость нулевого дня в платформе N-central от N-able позволяет удалённо выполнять код без аутентификации.
Компания Infosecurity завершила проект по аудиту процессов обработки и защиты персональных данных в благотворительном фонде «Друзья».
N-able выпустила четвёртый патч для платформы удалённого управления N-central. Обновление устраняет уязвимость с максимальным рейтингом CVSS 10.0, позволяющую удалённо выполнить код на сервере без аутентификации.
Обнаружена уязвимость в процессорах Arm, позволяющая локальному атакующему обойти защиту памяти и повысить привилегии.
Исследователи Quarkslab обнаружили несколько уязвимостей нулевого дня в системе управления обучением Chamilo LMS.
Исследование УЦСБ SOC выявило, что каждая третья атака на компании начинается через подрядчиков.