Обновить
7
0

Пользователь

Отправить сообщение

Мисконфигурация в Клеверенс Mobile SMARTS

Время на прочтение2 мин
Охват и читатели246

Эксперт Базы знаний СайберОК – Александр Черненьков – обнаружил опасную мисконфигурацию в платформе Клеверенс Mobile SMARTS. Суть проблемы в возможности неаутентифицированного доступа к SOAP и REST API, при отсутствии настроенной, внимание, аутентификации. Это позволяет получать доступ к множеству критичных Set/Get-операций на стороне серверной части платформы.

Читать далее

Уязвимость в Microsoft Exchange Server

Время на прочтение1 мин
Охват и читатели2.9K

Обнаружена уязвимость типа User Enumeration в модуле Autodiscover программного обеспечения Microsoft Exchange Server, которая позволяет неаутентифицированному субъекту установить наличие пользователя в системе.

Читать далее

Zimbra-шторм! Нужно укрыться

Время на прочтение1 мин
Охват и читатели3.5K

Критическая уязвимость CVE-2024-45519 в компоненте обработки почты postjournal почтового сервера Zimbra Collaboration позволяет выполнять атаки неаутентифицированному пользователю через протокол SMTP.

Читать далее

Эксперты СайберОК помогли выявить уязвимость в Webmin UDP/10000: Loop DoS (COK-2024-05-05)

Время на прочтение2 мин
Охват и читатели632

Эксперты СайберОК – Александр Черненьков и Сергей Гордейчик – помогли выявить уязвимость в Webmin, которая могла быть использована для проведения атаки Loop DoS (CVE-2024-2169). 

Читать далее

Старт всероссийской программы стажировок CODE4ALL

Время на прочтение1 мин
Охват и читатели611

Кружковое движение Национальной технологической инициативы (НТИ) совместно с лидирующими IT-компаниями страны запускает всероссийскую программу стажировок «Код для всех». 

CyberOK открывает двери для талантливых студентов, молодых разработчиков и специалистов ИБ, приглашая их на стажировку в проекты open source.

Читать далее

Check Point штормит

Время на прочтение2 мин
Охват и читатели6.4K

Уязвимость CVE-2024-24919 позволяет неавторизованным злоумышленникам читать произвольные файлы на устройствах межсетевого экранирования Check Point.

Эта уязвимость содержится в продукте Check Point с включенными программными блейдами IPSec VPN, Remote Access VPN и Mobile Access.

Критичность по шкале CVSSv3 — 7.5. Однако мы в СайберОК считаем её максимально критичной (уровень критичности «шторм»). Рассказываем, какие меры рекомендуется срочно принять.

Читать далее

CyberOK на PHDays 2

Время на прочтение1 мин
Охват и читатели512

Друзья, рады поделиться итогами нашего участия в международном киберфестивале PHDays 2! Это уникальное событие вновь объединило под одной крышей Лужников тысячи влюбленных в кибербез, а наша команда внесла свой существенный вклад в программу фестиваля.

Наши эксперты выступили с пятью потрясающими докладами, делясь своим опытом, знаниями и свежими релизами (подробнее в телеграме).

Прикрепляем ссылки на эфир с каждого выступления 👇

1️⃣ Большие маленькие коробочки

2️⃣ Немного интеллекта для грубой силы

3️⃣ Тонкости импортозамещения CMS. Собираем Bug Bounty и БДУ по реестру отечественного ПО

4️⃣ Как бы я взломал…Рунет

5️⃣ Из хакера в гендиректора

В каждом докладе вы услышите загадочное словосочетаниях «наша балалайка». Так вот, открываем страшный секрет — на самом деле это наша Система Контроля и Информирования о Поверхности Атак (СКИПА), которая уже доступна для пилотов корпоративным заказчикам.

Пишите info@cyberok.ru!

Читать далее

ФСТЭК опубликовал информацию о патчах в Netcat CMS: устранены 13 уязвимостей, выявленных исследователем Сайбер ОК

Время на прочтение2 мин
Охват и читатели1.5K

17 апреля Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала информацию о важном обновлении в системе управления контентом Netcat CMS и порекомендовала срочно установить патчи для обеспечения безопасности системы. Эксперт Сайбер ОК выявил более десятка уязвимостей, большинство из которых касаются административного интерфейса и могут быть использованы злоумышленниками для удаленных атак на системы, работающие на Netcat CMS.

Читать далее

Новые взломы сайтов. Битрикс не виноват

Время на прочтение1 мин
Охват и читатели9.9K

На форуме разработчиков Битрикс был опубликована запись о злоумышленниках, которые добавляют скрипты на страницы сайтов. Рекомендации, как переиграть негодяев, ниже.

Читать далее

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность