В Dgraph нашли уязвимость на 10 из 10: атакующему не нужен даже логин
Критическая уязвимость в Dgraph: без входа можно перезаписать базу и читать файлы сервера
Читать далее →
Критическая уязвимость в Dgraph: без входа можно перезаписать базу и читать файлы сервера
Читать далее →Национальная полиция Испании сообщила о задержании двух человек по делу о массовых кибератаках и краже почти 10 миллионов конфиденциальных записей. Разбираем, что известно официально, какие данные могли быть похищены и как они, по версии следствия, использовались дальше.
Читать далее →Директор ФБР Каш Патель подтвердил в Сенате, что бюро покупает коммерчески доступные данные, включая сведения о местоположении. Разбираем, что именно признало ФБР, как это связано с делом Carpenter и почему вокруг практики снова спорят.
Читать далее →В Google Threat Intelligence появился поиск угроз из дарквеба с помощью естесственного языка
Читать далее →Исследователи сообщили о новой версии стилера VoidStealer, которая обходит защиту Chrome Application-Bound Encryption и извлекает главный ключ шифрования из памяти браузера. Разбираем, что известно и чем это опасно.
Читать далее →Минюст США изъял четыре домена, связанные с Handala и иранским MOIS, после кибератаки на Stryker. Что известно о сбое, действиях FBI и рекомендациях CISA по защите Intune и Microsoft Entra ID.
Читать далее →Злоумышленник выложил полную базу ИИ-генератора звуков OptimizerAI, 118 тыс. записей, привязывающих Google-аккаунты к Discord-профилям, и 1,1 млн коммерческих аудиофайлов.
Читать далее →«Перспективный мониторинг» зафиксировал 34 утечки за февраль, в открытый доступ попало 49,1 млн записей. Сфера образования пострадала в пять раз сильнее.
Читать далее →Почему Роскомнадзор обвинил Telegram в поддержке сервисов «пробива» персональных данных?
Читать далее →В Coupang, крупнейшем онлайн магазине Южной Кореи, бывший сотрудник вынес данные почти 34 млн пользователей и попытался уничтожить улики, разбив и утопив MacBook Air в сумке с кирпичами.
Читать далее →