Рубрики
ИТ

Ботнеты атакуют: CAPSAICIN и FICORA нацелились на устройства D-Link

Десятилетние уязвимости помогают ботнетам захватывать современные устройства.

Рубрики
Технологии

Число уязвимостей в открытом коде в ПО выросло на 25% в 2024 году

За последний год эксперты AppSec Solutions зафиксировали существенный рост числа уязвимостей в Open Source компонентах ПО. Их число выросло более чем на 10 000 (39387 против 29066 в 2023).

Рубрики
Новости

Число уязвимостей в открытом программном коде в 2024 году выросло на 25%

Как рассказали «РГ» эксперты AppSec Solutions, в ходе изучения динамики роста уязвимостей открытого кода (Open Source Software) они обнаружили заметное ускорение этого процесса в 2024 году. Если с 2021 по 2023 год уязвимостей такого рода становилось больше в среднем на 5 тыс. ежегодно, то за последний год наблюдается двукратный рост, и их число выросло более […]

Рубрики
Новости

Взлом с человеческим лицом // Легальных тестировщиков IT-систем закрепляют в законодательстве

В 2024 году продолжилось развитие регулирования в области кибербезопасности. В апреле в Госдуме началось обсуждение законопроекта, направленного на развитие работы государства и бизнеса с «белыми хакерами», которые за вознаграждение могут найти уязвимости в IT-системе.

Рубрики
Технологии

Киберэксперт Полунин предупреждает: хакеры могут получить полный контроль над системой

Обнаружена критическая уязвимость в широко используемой библиотеке libxml2, которая обрабатывает XML-данные в миллионах приложений и систем.

Рубрики
На повестке дня

Баг в Apache Tomcat позволяет добиться удаленного выполнения кода

Разработчики Apache Software Foundation выпустили патчи для уязвимости в серверном ПО Tomcat. При определенных условиях эта проблема могла привести к удаленному выполнению кода (RCE).

Рубрики
Новости

Путин сохранит возможность параллельного импорта через ЕАЭС

Президент РФ Владимир Путин сохранит возможность параллельного импорта через государства ЕАЭС. Как объяснил URA.RU итоги заседания Высшего евразийского экономического совета (ВЕЭС) завсектором Центральной Азии Центра постсоветских исследований ИМЭМО РАН Станислав Притчин, сегодня перед странами стоят скорее идеологические вызовы в условиях уязвимости партнеров России перед давлением Запада. Читать далее

Рубрики
ИТ

9.9 из 10: в Traffic Control от Apache обнаружена критическая уязвимость

Проблема затрагивает все версии программного обеспечения до свежего релиза.

Рубрики
На повестке дня

В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей

Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уязвимостей, включая критические.

Рубрики
На повестке дня

Новый ботнет атакует роутеры TP-Link и устройства DigiEver

Исследователи обнаружили новый ботнет на базе Mirai, который активно эксплуатирует RCE-уязвимость в цифровых видеорегистраторах DigiEver DS-2105 Pro и атакует маршрутизаторы TP-Link с устаревшими версиями прошивок.