sans

  1. NewsMaker

    Новости 32499 запросов за пять лет. Хакеры используют открытую документацию API, чтобы найти уязвимости

    Открытый swagger.json делает половину работы за злоумышленников. Файл с описанием программного интерфейса может выглядеть как обычная техническая деталь, но для злоумышленников такой файл часто превращается в удобную карту чужого сервиса. Интернет-центр SANS сообщил , что злоумышленники...
  2. NewsMaker

    Новости Зачем ломать, если есть @fs? Уязвимость в Vite показывает, как не надо настраивать сервер

    Хакеры начали массово использовать уязвимость в инструменте Vite для кражи данных. Злоумышленники начали активно охотиться за неправильно настроенными серверами разработчиков и пытаются вытянуть оттуда конфиденциальные данные. Под удар попал популярный инструмент для создания...
  3. NewsMaker

    Новости Мягкий перенос, жёсткие последствия. Как новая фишинговая кампания использует Unicode-символы для кражи паролей

    Хакеры нашли слепое пятно в защите, о котором никто не догадывался. Новая фишинговая кампания, выявленная исследователями Internet Strom Center, демонстрирует весьма нестандартный способ обхода почтовых фильтров, основанный на использовании невидимых символов в заголовках писем. Речь идёт о...
  4. NewsMaker

    Новости Злоумышленники добывают криптовалюту на незащищенных серверах Apache NiFi

    Почему сетевые администраторы допускают открытый беспарольный доступ к своим серверам? Эксперты из SANS Internet Storm Center (ISC) обнаружили активную кампанию поиска и заражения серверов Apache NiFi , которые не имеют пароля или других мер защиты. Цель атакующих — установить на...