Pull to refresh
8
0
Send message

Мисконфигурация в Клеверенс Mobile SMARTS

Reading time2 min
Views332

Эксперт Базы знаний СайберОК – Александр Черненьков – обнаружил опасную мисконфигурацию в платформе Клеверенс Mobile SMARTS. Суть проблемы в возможности неаутентифицированного доступа к SOAP и REST API, при отсутствии настроенной, внимание, аутентификации. Это позволяет получать доступ к множеству критичных Set/Get-операций на стороне серверной части платформы.

Читать далее

Уязвимость в Microsoft Exchange Server

Reading time1 min
Views4.1K

Обнаружена уязвимость типа User Enumeration в модуле Autodiscover программного обеспечения Microsoft Exchange Server, которая позволяет неаутентифицированному субъекту установить наличие пользователя в системе.

Читать далее

Zimbra-шторм! Нужно укрыться

Reading time1 min
Views5.2K

Критическая уязвимость CVE-2024-45519 в компоненте обработки почты postjournal почтового сервера Zimbra Collaboration позволяет выполнять атаки неаутентифицированному пользователю через протокол SMTP.

Читать далее

Эксперты СайберОК помогли выявить уязвимость в Webmin UDP/10000: Loop DoS (COK-2024-05-05)

Reading time2 min
Views986

Эксперты СайберОК – Александр Черненьков и Сергей Гордейчик – помогли выявить уязвимость в Webmin, которая могла быть использована для проведения атаки Loop DoS (CVE-2024-2169). 

Читать далее

Старт всероссийской программы стажировок CODE4ALL

Reading time1 min
Views729

Кружковое движение Национальной технологической инициативы (НТИ) совместно с лидирующими IT-компаниями страны запускает всероссийскую программу стажировок «Код для всех». 

CyberOK открывает двери для талантливых студентов, молодых разработчиков и специалистов ИБ, приглашая их на стажировку в проекты open source.

Читать далее

Check Point штормит

Reading time2 min
Views8K

Уязвимость CVE-2024-24919 позволяет неавторизованным злоумышленникам читать произвольные файлы на устройствах межсетевого экранирования Check Point.

Эта уязвимость содержится в продукте Check Point с включенными программными блейдами IPSec VPN, Remote Access VPN и Mobile Access.

Критичность по шкале CVSSv3 — 7.5. Однако мы в СайберОК считаем её максимально критичной (уровень критичности «шторм»). Рассказываем, какие меры рекомендуется срочно принять.

Читать далее

CyberOK на PHDays 2

Reading time1 min
Views534

Друзья, рады поделиться итогами нашего участия в международном киберфестивале PHDays 2! Это уникальное событие вновь объединило под одной крышей Лужников тысячи влюбленных в кибербез, а наша команда внесла свой существенный вклад в программу фестиваля.

Наши эксперты выступили с пятью потрясающими докладами, делясь своим опытом, знаниями и свежими релизами (подробнее в телеграме).

Прикрепляем ссылки на эфир с каждого выступления 👇

1️⃣ Большие маленькие коробочки

2️⃣ Немного интеллекта для грубой силы

3️⃣ Тонкости импортозамещения CMS. Собираем Bug Bounty и БДУ по реестру отечественного ПО

4️⃣ Как бы я взломал…Рунет

5️⃣ Из хакера в гендиректора

В каждом докладе вы услышите загадочное словосочетаниях «наша балалайка». Так вот, открываем страшный секрет — на самом деле это наша Система Контроля и Информирования о Поверхности Атак (СКИПА), которая уже доступна для пилотов корпоративным заказчикам.

Пишите info@cyberok.ru!

Читать далее

ФСТЭК опубликовал информацию о патчах в Netcat CMS: устранены 13 уязвимостей, выявленных исследователем Сайбер ОК

Reading time2 min
Views1.1K

17 апреля Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала информацию о важном обновлении в системе управления контентом Netcat CMS и порекомендовала срочно установить патчи для обеспечения безопасности системы. Эксперт Сайбер ОК выявил более десятка уязвимостей, большинство из которых касаются административного интерфейса и могут быть использованы злоумышленниками для удаленных атак на системы, работающие на Netcat CMS.

Читать далее

Новые взломы сайтов. Битрикс не виноват

Reading time1 min
Views9.4K

На форуме разработчиков Битрикс был опубликована запись о злоумышленниках, которые добавляют скрипты на страницы сайтов. Рекомендации, как переиграть негодяев, ниже.

Читать далее

Information

Rating
Does not participate
Works in
Registered
Activity