Публикация CVE
High
CVE-2023-44487
HTTP/2 Rapid Reset (DDoS). Обновить веб-сервер/прокси и включить лимиты на поток запросов.
CVE дня →
12 мая 2026
Российские компании переходят на отечественные ОС, но многие еще используют Windows и macOS. UserGate NGFW имеет MFA для VPN, но клиент доступен только под Linux. Оказывается, существует решение, которое можно реализовать прямо сейчас, используя L2TP...
12 мая 2026
Компании, использующие SAP NetWeaver AS Java, сталкиваются с проблемами при интеграции системы с внешним провайдером идентификации Keycloak, особенно при настройке двухфакторной аутентификации. Это может привести к уязвимостям в безопасности, если не...
12 мая 2026
Компании все чаще ищут способы реализовать совместное редактирование документов в закрытых сетях, не прибегая к облачным решениям. Это связано с проблемами безопасности и сложностью инфраструктуры. В этой статье мы рассмотрим, как сделать совместную ...
12 мая 2026
Недавно был выпущен новый инструмент под названием GhostLock, который демонстрирует, как можно злоупотребить легитимным Windows API для блокировки доступа к файлам как на локальных, так и на сетевых SMB-активах. Это вызывает обеспокоенность среди спе...
11 мая 2026
Произошла консолидация вымогательского ПО после пика фрагментации, и теперь топ-10 групп занимает 71% всех жертв в Q1 2026. Общий объем атак стабилизировался на исторически высоком уровне, с 2122 жертвами на сайтах утечек данных. Это второй по величи...
11 мая 2026
Была обнаружена критическая уязвимость в WebSocket, атака на компанию Instructure и другие инциденты в сфере кибербезопасности. Компании Zara, Mediaworks и Škoda также пострадали от утечек данных. Исследователи предупреждают о потенциальных рисках в ...
