Заголовки

Securitylab.ru

Бэкап-аккаунт 12 лет был скрытым путём из PostgreSQL прямо в операционную систему

Обычная служебная учётная запись для репликации PostgreSQL больше десяти лет могла превратиться в скрытый вход из базы данных прямо в операционную систему сервера….

Читать далее

crond, sshd и polkitd оказались троянами. Хакеры КНДР собрали новый арсенал для Linux

Предположительно северокорейские хакеры годами могли следить за организациями из Южной Кореи с помощью троянизированных системных служб Linux и бэкдора внутри HAProxy….

Читать далее

Все патчи установлены, магазин всё равно взломан. В Magento нашли активный 0-day

Специалисты Sansec обнаружили уязвимость StyleSmuggler, через которую злоумышленники удалённо захватывают интернет-магазины на Magento Open Source и Adobe Commerce без учётной записи. Первую атаку зафиксировали 4 сентября в 22:20 UTC….

Читать далее