xss

  1. NewsMaker

    Новости Нулевой день в Zimbra эксплуатировался с января. Военных взломали через календарь — вендор молчал об атаках

    Уязвимость в Zimbra показала, что даже ваш цифровой ежедневник может быть шпионом. Специалисты StrikeReady выявили серию целевых атак, в которых злоумышленники использовали уязвимость нулевого дня в Zimbra Collaboration Suite (ZCS) — популярной почтовой платформе с открытым исходным...
  2. NewsMaker

    Новости Небезопасные баллы. В модуле «Система бонусов» для Bitrix обнаружена уязвимость, позволяющая украсть данные пользователей.

    Уязвимы все версии модуля до 3.4.9 включительно. Компания СайберОК сообщила об обнаружении XSS-уязвимости в модуле для Bitrix «Система бонусов. Программы лояльности», разработанном компанией АКРИТ. Уязвимость выявила исследовательница Марина Удодова. Ошибка позволяет внедрять произвольный...
  3. NewsMaker

    Новости Думали, WAF вас защищает? Исследователи обошли 17 файрволов с помощью одного трюка с запятой.

    Как простая запятая сломала миллиардную индустрию безопасности. Исследователи Ethiack в ходе автономного тестирования защиты нашли способ обойти даже самые строгие Web Application Firewall при помощи необычного приёма — внедрения JavaScript через загрязнение параметров HTTP. В качестве...
  4. NewsMaker

    Новости Разборка в даркнете: XSS тонет в скамах, рынки перетекают

    DamageLib набрала 33,5 тысячи регистраций — две трети базы XSS. Арест предполагаемого администратора русскоязычного форума XSS[.]is с ником Toha стал точкой бифуркации для всего подпольного рынка. По данным правоохранителей, 22 июля 2025 года в Украине задержан 38-летний мужчина в рамках...
  5. NewsMaker

    Новости Один арест в Киеве = сто новых площадок. Дарквеб размножается быстрее вируса

    Бывший соратник не стал долго ждать — пока администратора везли в наручниках, он уже строил замену. Бывший модератор дарквеб-форума XSS, известный под ником Rehub, запустил собственную площадку под названием Rehubcom. Этот шаг совпал с арестом администратора XSS в Киеве и закрытием домена...
  6. NewsMaker

    Новости Порносайты стали опаснее вирусов — они превращают каждую картинку в скрытую атаку на ваш компьютер

    Как векторная графика превратилась в марионетку киберпреступников. На десятках зарубежных порносайтов обнаружена новая схема распространения вредоносного кода, замаскированного под изображения в формате .svg. Как выяснили специалисты Malwarebytes, злоумышленники встраивают в такие файлы...
  7. NewsMaker

    Новости Форум Antichat пал, сервера в руках СБУ? (forum.antichat.club)

    На главной странице форума forum.antichat.club появился deface-баннер, сообщающий о якобы захвате домена СБУ и киберполиции Украины. Однако никаких официальных заявлений от украинских или международных правоохранительных органов опубликовано не было. Всё указывает на то, что это — инсценировка...
  8. NewsMaker

    Новости AutoGRAPH Web дал сбой: хакеры могут пустить автобус не туда и спрятать это от диспетчера

    Система мониторинга транспорта оказалась уязвимой. Исследователь CyberOK выявил множественные уязвимости в AutoGRAPH Web — программной платформе для мониторинга транспорта, персонала и объектов инфраструктуры. Более 650 экземпляров этой системы работают в российском сегменте интернета, причём...
  9. NewsMaker

    Новости Apache 2.4.60 — или привет RCE на миллионах серверов, если вы всё ещё на старом

    Июньский дайджест трендовых уязвимостей. Специалисты Positive Technologies обновили список трендовых уязвимостей, добавив семь новых проблем в популярных ИТ-продуктах — от компонентов Windows до Apache, 7-Zip и почтовых серверов MDaemon и Zimbra. Большинство уязвимостей позволяют...
  10. NewsMaker

    Новости Adobe назвала 254 причины, чтобы срочно обновить свой софт

    Magento выглядела вполне нормально, пока в ней не нашли способ запускать произвольный код. Adobe выпустила масштабное обновление безопасности , закрывающее сразу 254 уязвимости в своих продуктах. Подавляющее большинство — 225 уязвимостей — были обнаружены в Adobe Experience Manager (AEM)...
  11. NewsMaker

    Новости Браузер в приложении, вирус в системе — CefSharp превращает UI в пульт удалённого управления

    Опасные связи JavaScript и .NET — как одна строка кода открывает доступ хакерам. Разработчики .NET-приложений, использующие фреймворк CefSharp для внедрения браузера Chromium в настольные программы, оказались под угрозой серьёзных уязвимостей. Новый инструмент под названием CefEnum...
  12. NewsMaker

    Новости RoundPress: кампания, в которой один скрипт пробил оборону правительства

    Когда просто «прочитать» письмо значит отдать пароли, контакты и государственные тайны. Хакерская группировка APT28 с 2023 года проводит масштабную кибершпионскую операцию RoundPress, нацеленную на похищение электронной переписки правительственных организаций и объектов критической...
  13. NewsMaker

    Новости У тебя NetCat? Тогда беги за обновлением — пока CVSS не догнал бизнес

    23 уязвимости — и один шанс их не проверять на себе: апдейт до 7.0 уже вышел. Команда Positive Technologies выявила 23 уязвимости ( BDU:2024-06382 — BDU:2024-06404 ) в отечественной системе управления сайтами NetCat CMS, которая используется более чем на 15 тысячах порталах и входит в...
  14. NewsMaker

    Новости Олег Зайцев: креативная XSS-атака обошла защиту Fortune 500 компаний

    Сотни доверенных сайтов стали невольными участниками масштабной рекламной кампании. Уязвимость межсайтового скриптинга (XSS) в популярном фреймворке для виртуальных 360°-туров была использована злоумышленниками для массового внедрения вредоносных скриптов на сотни сайтов. Цель атаки —...
  15. NewsMaker

    Новости Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак

    Всего одна брешь в системе — и тысячи сетей становятся лёгкой добычей. Более 12 тысяч межсетевых экранов GFI KerioControl до сих пор остаются уязвимыми перед критической уязвимостью CVE-2024-52875 , позволяющей удалённое выполнение кода ( RCE ). Несмотря на то, что патч был выпущен ещё в...
  16. NewsMaker

    Новости Промышленный Wi-Fi трещит по швам: что нужно знать об уязвимостях Advantech

    Простые ошибки, ведущие к катастрофическим последствиям. В устройствах Advantech EKI, предназначенных для промышленной беспроводной связи, выявлено около двух десятков уязвимостей, шесть из которых признаны критическими. Эти уязвимости позволяют злоумышленникам обойти аутентификацию и...
  17. NewsMaker

    Новости Срочно проверьте ПО: CISA и ФБР начинают борьбу против XSS

    Предложение ведомств призвано улучшить безопасность новых версий программ. CISA и ФБР призвали технологические компании пересмотреть свое программное обеспечение, чтобы предотвратить наличие XSS -уязвимостей в будущих релизах. Уязвимости межсайтового скриптинга остаются проблемой для...
  18. NewsMaker

    Новости Критические уязвимости в MLOps: 20+ векторов атак на ИИ-модели

    Исследователи обнаружили более 20 слабых мест в платформах машинного обучения. Исследователи в области кибербезопасности предупреждают о значительных рисках, связанных с уязвимостями в цепочке поставок программного обеспечения для машинного обучения (ML). Так, в целом ряде MLOps-платформ...
  19. NewsMaker

    Новости OAuth и XSS: смертельный коктейль для безопасности веб-гигантов

    Hotjar и Business Insider – не единственные жертвы багов в системе аутентификации. Специалисты компании Salt Security , занимающейся безопасностью API, выявили критические недостатки в системе защиты двух широко используемых веб-сервисов — Hotjar и Business Insider. Эксперты предупреждают...
  20. NewsMaker

    Новости От макросов к MSC: новая техника по обходу антивирусов

    Действия Microsoft вынудили хакеров использовать системные файлы для атак на Windows. Специалисты DBAPPSecurity обнаружили, что северокорейская группировка Kimsuky использует в своих атаках MSC -файлы, чтобы избежать обнаружения и выполнить вредоносный код в целевой системе. MSC-файлы...
  21. NewsMaker

    Новости GrimResource: безобидный файл MSC стал троянским конем в Windows

    Отключение макросов в Office привело к очередной лазейке для незаметного взлома. Elastic Security Labs выявила новый метод взлома Windows под названием GrimResource, который включает использование специально созданных файлов MSC (Microsoft Saved Console) в сочетании с неисправленной...
  22. NewsMaker

    Новости Поддельные администраторы и межсайтовый скриптинг: хакеры берут сайты на WordPress штурмом

    Кибербандиты массово внедряют бэкдоры в файлы плагинов и тем оформления. Исследователи в области кибербезопасности предупредили о том, что несколько серьёзных уязвимостей в плагинах WordPress активно используются злоумышленниками для создания поддельных учётных записей администраторов...
  23. NewsMaker

    Новости Не ждите, пока ваш аккаунт взломают: CVE-2024-4835 касается каждого разработчика

    Критическая XSS-уязвимость настежь распахивает двери перед злоумышленниками. GitLab выпустил обновления для актуальной линейки своих продуктов, устраняющие опасную уязвимость, которая позволяет неаутентифицированным злоумышленникам захватывать учётные записи пользователей через XSS -атаки...
  24. NewsMaker

    Новости Исправляйте до релиза: Path Traversal – главный враг разработчиков

    CISA и ФБР призывают к срочным мерам по защите кода. CISA и ФБР призвали разработчиков ПО призывом активнее выявлять и устранять уязвимости обхода пути ( path traversal ) до выпуска продуктов на рынок. Такие недостатки позволяют злоумышленнику создавать или перезаписывать критически...
  25. NewsMaker

    Новости Открыты для хакеров: SilkSecured бросает вызов суверенитету Китая

    Как халатность властей КНР ставит под удар безопасность граждан. Группа китайских исследователей проанализировала конфигурации почти 14 000 государственных сайтов Китая и обнаружила недостатки безопасности, которые могут привести к кибератакам. В ходе работы под названием SilkSecured...