Как стать автором
Обновить
27.44

Уязвимость в Microsoft Exchange Server

Время на прочтение1 мин
Количество просмотров3.7K

Обнаружена уязвимость типа User Enumeration в модуле Autodiscover программного обеспечения Microsoft Exchange Server, которая позволяет неаутентифицированному субъекту установить наличие пользователя в системе.

Читать далее
Всего голосов 21: ↑11 и ↓10+1
Комментарии9

Zimbra-шторм! Нужно укрыться

Время на прочтение1 мин
Количество просмотров4.6K

Критическая уязвимость CVE-2024-45519 в компоненте обработки почты postjournal почтового сервера Zimbra Collaboration позволяет выполнять атаки неаутентифицированному пользователю через протокол SMTP.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии3

Эксперты СайберОК помогли выявить уязвимость в Webmin UDP/10000: Loop DoS (COK-2024-05-05)

Время на прочтение2 мин
Количество просмотров892

Эксперты СайберОК – Александр Черненьков и Сергей Гордейчик – помогли выявить уязвимость в Webmin, которая могла быть использована для проведения атаки Loop DoS (CVE-2024-2169). 

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии2

Старт всероссийской программы стажировок CODE4ALL

Время на прочтение1 мин
Количество просмотров701

Кружковое движение Национальной технологической инициативы (НТИ) совместно с лидирующими IT-компаниями страны запускает всероссийскую программу стажировок «Код для всех». 

CyberOK открывает двери для талантливых студентов, молодых разработчиков и специалистов ИБ, приглашая их на стажировку в проекты open source.

Читать далее
Всего голосов 5: ↑3 и ↓2+3
Комментарии0

Check Point штормит

Время на прочтение2 мин
Количество просмотров7.6K

Уязвимость CVE-2024-24919 позволяет неавторизованным злоумышленникам читать произвольные файлы на устройствах межсетевого экранирования Check Point.

Эта уязвимость содержится в продукте Check Point с включенными программными блейдами IPSec VPN, Remote Access VPN и Mobile Access.

Критичность по шкале CVSSv3 — 7.5. Однако мы в СайберОК считаем её максимально критичной (уровень критичности «шторм»). Рассказываем, какие меры рекомендуется срочно принять.

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии0

CyberOK на PHDays 2

Время на прочтение1 мин
Количество просмотров457

Друзья, рады поделиться итогами нашего участия в международном киберфестивале PHDays 2! Это уникальное событие вновь объединило под одной крышей Лужников тысячи влюбленных в кибербез, а наша команда внесла свой существенный вклад в программу фестиваля.

Наши эксперты выступили с пятью потрясающими докладами, делясь своим опытом, знаниями и свежими релизами (подробнее в телеграме).

Прикрепляем ссылки на эфир с каждого выступления 👇

1️⃣ Большие маленькие коробочки

2️⃣ Немного интеллекта для грубой силы

3️⃣ Тонкости импортозамещения CMS. Собираем Bug Bounty и БДУ по реестру отечественного ПО

4️⃣ Как бы я взломал…Рунет

5️⃣ Из хакера в гендиректора

В каждом докладе вы услышите загадочное словосочетаниях «наша балалайка». Так вот, открываем страшный секрет — на самом деле это наша Система Контроля и Информирования о Поверхности Атак (СКИПА), которая уже доступна для пилотов корпоративным заказчикам.

Пишите info@cyberok.ru!

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии0

ФСТЭК опубликовал информацию о патчах в Netcat CMS: устранены 13 уязвимостей, выявленных исследователем Сайбер ОК

Время на прочтение2 мин
Количество просмотров1K

17 апреля Федеральная служба по техническому и экспортному контролю (ФСТЭК) опубликовала информацию о важном обновлении в системе управления контентом Netcat CMS и порекомендовала срочно установить патчи для обеспечения безопасности системы. Эксперт Сайбер ОК выявил более десятка уязвимостей, большинство из которых касаются административного интерфейса и могут быть использованы злоумышленниками для удаленных атак на системы, работающие на Netcat CMS.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Новые взломы сайтов. Битрикс не виноват

Время на прочтение1 мин
Количество просмотров9.2K

На форуме разработчиков Битрикс был опубликована запись о злоумышленниках, которые добавляют скрипты на страницы сайтов. Рекомендации, как переиграть негодяев, ниже.

Читать далее
Всего голосов 6: ↑3 и ↓3+2
Комментарии4

Информация

Сайт
www.cyberok.ru
Дата регистрации
Численность
31–50 человек
Местоположение
Россия