Security Lab

Censys

Censys - это платформа для сбора и анализа данных о состоянии Интернета. Она использует автоматизированные сканеры для сбора информации о протоколах, устройствах, приложениях и конфигурациях, которые используются на Интернете. Эти данные можно использовать для мониторинга безопасности, обнаружения уязвимостей и анализа трендов. Censys предоставляет API для программного доступа к данным и инструменты для визуализации и анализа данных.

Judische: аниме-гёрл, которая держит в страхе крупнейшие корпорации мира

Один видеокадр стал роковой ошибкой неуловимого киберпреступника.

Защита не спасет: 1,5 миллиона серверов Exim содержат критическую ошибку

Хакеры получили новый инструмент атаки.

Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов

Невидимый враг продолжает регистрировать новые домены для продолжения активности.

Золотой Щит Китая – оружие ArcaneDoor: как цензура используется для шпионажа

Компания раскрыла причастность Китая к шпионажу и инструменты хакеров.

Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств.

Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох.

Цифровое сокровище: гигабайты конфиденциальных данных оказались в открытом доступе

Более 300 тысяч устройств и веб-серверов поделились своими секретами.

Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan

CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.

Программа-вымогатель ESXiArgs заразила более 500 новых целей в Европе

До сих пор неизвестно, кто стоит за активно развивающейся программой-вымогателем.

98% устройств QNAP уязвимы для SQL-инъекций

Компания выпустила обновления, но большинство клиентов их проигнорировали.

Около 20 тысяч маршрутизаторов Cisco уязвимы для RCE-атак

Компания упорно не хочет закрывать брешь, мотивируя клиентов обновлять оборудование.

Большая часть интернет-серверов Cacti подвержена взлому

Киберпреступники активно проводят кибератаки, используя неисправленную критическую уязвимость.

Раскрыты подробности критической уязвимости в продуктах Oracle

Недостаток был исправлен в январе, но системы по-прежнему уязвимы.

2 новых опасных уязвимости в OpenSSL ставят под угрозу более 7000 хостов

Ошибки приводят к состоянию DoS и удаленному выполнению кода.

Сканируя хосты на предмет инструментов для пентеста, исследователи обнаружили кампанию, связанную с MedusaLocker

Необычный метод дал неожиданный результат.

Стартап в области кибербезопасности Censys получил финансирование в размере 35 млн долларов США