rapid7

  1. NewsMaker

    Новости CrushFTP в огне: 1400 серверов на грани компрометации

    Обновление – ключ к безопасности. Не дайте хакерам украсть ваши секреты. Более 1400 серверов CrushFTP , доступных из Интернета, уязвимы к атакам, эксплуатирующим критическую серверную уязвимость CVE-2024-4040. Эта уязвимость, об активной эксплуатации которой мы уже писали в начале недели...
  2. NewsMaker

    Новости JetBrains: «Мы тут исправили кое-что в TeamCity, но что именно – не скажем»

    Почему политика тотальной непрозрачности стала визитной карточкой известной компании. В недавнем обновлении программного обеспечения для непрерывной интеграции и доставки (CI/CD) TeamCity от JetBrains было исправлено 26 проблем с безопасностью, однако компания не посчитала нужным раскрыть...
  3. NewsMaker

    Новости Секретная операция Kimsuky: охота на разведданные под прикрытием ядерного оружия

    Разведка Северной Кореи выходит за пределы полуострова. Согласно отчету Rapid7, в ходе новой кампании северокорейская группировка Kimsuky использует файлы-приманки на тему ядерной угрозы для распространения вредоносного ПО. Кампания нацелена на сбор разведывательной информации о...
  4. NewsMaker

    Новости Майнинг, шифрование, удалённый доступ: ошибка в TeamCity стала фатальной для десятков организаций

    CVE-2024-27198 открыла хакерам портал компрометации. Когда уже администраторы его закроют? Злоумышленники продолжают активно эксплуатировать уязвимости в программном обеспечении JetBrains TeamCity , развёртывая вымогательское ПО, майнеры криптовалют, маяки Cobalt Strike и трояны для...
  5. NewsMaker

    Новости CVE-2023-50358: один zero-day, два разных мнения

    Разночтения между исследователями привели к путанице. Как обезопасить свой NAS? Специалисты по сетевым хранилищам из QNAP столкнулись с серьёзной проблемой безопасности, которая вызвала немало вопросов в профессиональном сообществе. Речь идёт о двух новых уязвимостях , обнаруженных в...
  6. NewsMaker

    Новости Ivanti в предсмертной агонии: как серия критических уязвимостей подорвала доверие к компании

    PoC для CVE-2024-21893 усугубил положение, под ударом около 22 500 устройств. Массовая эксплуатация уязвимости в серверах Ivanti Connect Secure и Policy Secure, обозначенная как CVE-2024-21893 , вызывает тревогу среди специалистов по кибербезопасности. Этот серьёзный недочёт влияет на...
  7. NewsMaker

    Новости HelloKitty вернулась: сервера Apache ActiveMQ под атакой шифровальщиков

    Критическая уязвимость в более 3000 серверов открыла путь к масштабным кибератакам. Специалисты в области кибербезопасности обнаружили подозрительную активность, которая может быть связана с использованием недавно обнаруженной критической уязвимости в сервисе обмена сообщениями Apache...
  8. NewsMaker

    Новости К взлому Atlassian Confluence причастны китайские хакеры Storm-0062

    Три недели безнаказанного доступа: какие цели преследовала группировка? Microsoft заявила, что китайская группа хакеров, известная как «Storm-0062» (она же DarkShadow, Oro0lxy), использовала критическую уязвимость в Atlassian Confluence Data Center и Server начиная с 14 сентября 2023...
  9. NewsMaker

    Новости Бездействие Progress Software привело к массовым взломам WS_FTP серверов

    Жертвами хакеров могут стать госучреждения, школы и крупные корпорации. Недавно компания Progress Software пр едупредила своих клиентов о критической уязвимости в программном обеспечении WS_FTP Server , которое используется тысячами IT-команд по всему миру. Уязвимость была...
  10. NewsMaker

    Новости А патч выйдет? Cisco предупреждает об активно эксплуатируемом 0-day недостатке

    Вымогатели полюбили продукты компании за лёгкость компрометации корпоративных сетей. Компания Cisco предупреждает о нулевой уязвимости CVE-2023-20269 в своих продуктах Adaptive Security Appliance ( Cisco ASA ) и Firepower Threat Defense ( Cisco FTD ). Эта уязвимость средней степени...
  11. NewsMaker

    Новости Бывший член «Культа Мёртвой Коровы» вступил в ряды CISA

    Этичный хакер должен усилить работу агентства кибербезопасности по всем фронтам. Пейтер Затко, один из первых признанных этичных хакеров США, более известный под псевдонимом «Mudge», с этой недели вступает в должность старшего технического советника Агентства кибербезопасности и...
  12. NewsMaker

    Новости Инфузионные насосы – главные доноры паролей больниц

    eBay может стать подстрекателем к утечке данных пациентов. Согласно недавнему исследованию , что инфузионные насосы, продающиеся на вторичных рынках вроде eBay, по-прежнему содержат большие объемы конфиденциальной информации о больницах, которые когда-то владели устройствами. Специалисты...
  13. NewsMaker

    Новости ColdFusion в огне: хакеры миксуют уязвимости, обходят патчи и устанавливают веб-оболочки

    Почему Adobe не может полностью исправить проблему, и что сделать для защиты своих серверов? Киберпреступники активно эксплуатируют сразу две уязвимости нулевого дня в Adobe ColdFusion , чтобы обойти аутентификацию и удалённо выполнять команды для установки веб-оболочек на уязвимых...
  14. NewsMaker

    Новости Япония в огне кибервойны: кто и зачем атакует страну восходящего солнца?

    Новый отчёт Rapid7 подробно раскрывает проблемы и угрозы, с которыми сталкивается Япония в области кибербезопасности. Япония подвергается кибератакам со стороны многих злоумышленников, которые преследуют как шпионские, так и финансовые цели, говорится в новом отчёте компании Rapid7 ...
  15. NewsMaker

    Новости Эстонский бизнесмен в центре международного скандала, что известно о его связях с российским правительством?

    Мужчину будут судить за тайный экспорт сложного электронного оборудования в Россию. Андрей Шевляков, 45-летний гражданин Эстонии, 28 марта был задержан в городе Таллин. Американское правительство предъявило ему обвинение по 18 пунктам, в том числе обвинение в покупке сложного электронного...
  16. NewsMaker

    Новости Критические уязвимости CloudPanel поставили под угрозу тысячи организаций по всему миру

    Специалисты Rapid7 в пух и прах разгромили безопасность немецкого продукта для менеджмента виртуальных серверов. Тод Бердсли, исследователь компании Rapid7 , обнаружил в ноябре прошлого года, что решение для самостоятельного веб-администрирования CloudPanel имеет несколько проблем с...
  17. NewsMaker

    Новости Популярные за рубежом офисные пакеты уже несколько месяцев уязвимы для атак хакеров

    Пользователи сразу четырёх систем для работы с документами в опасности. 7 февраля компания Rapid7 сообщила в своём блоге об обнаружении сразу нескольких уязвимостей в четырех разных офисных пакетах: LogicalDOC, Mayan, ONLYOFFICE и OpenKM. 8 найденных уязвимостей используют принцип...
  18. NewsMaker

    Новости Уязвимость корпоративного сервиса передачи файлов GoAnywhere активно используется злоумышленниками

    Компания Fortra до сих пор не выпустила патч безопасности, исправляющий ситуацию. По данным гиганта кибербезопасности Rapid7, в настоящее время злоумышленниками активно используется уязвимость нулевого дня корпоративного инструмента для передачи данных GoAnywhere от Fortra. GoAnywhere...
  19. NewsMaker

    Новости Обнаружены две опасные уязвимости в устройствах BIG-IP и BIG-IQ от F5

    Бреши в защите позволяют злоумышленникам полностью скомпрометировать системы жертв. В устройствах BIG-IP и BIG-IQ от F5 было обнаружено несколько уязвимостей в системе безопасности, в случае успешной эксплуатации которых злоумышленники могут взять под полный контроль затронутые устройства...