ssrf

  1. NewsMaker

    Новости Как взломать сервер, просто слушая его

    Исследование раскрывает атаки по времени, которые действительно работают. В новом исследовании, представленном на конференции DEF CON , раскрываются передовые методы атак на веб-серверы, использующие тайминг-зависимости. Атаки позволяют обнаруживать скрытые уязвимости, обходить защиты и...
  2. NewsMaker

    Новости Ivanti не справилась с уязвимостью: почти 700 серверов заражены бэкдором DSLog

    Неудачное исправление позволило хакерам внедрить бэкдор в кодовую базу устройств. Хакеры используют уязвимость типа SSRF (Server-Side Request Forgery) в продуктах Ivanti Connect Secure ( ICS ), Policy Secure ( IPS ) и ZTA для развертывания нового бэкдора DSLog на уязвимых устройствах...
  3. NewsMaker

    Новости 0day уязвимость CVE-2023-51467 в Apache OfBiz стала причиной кибератак с перехватом доступа

    Обновиться стоит как можно скорее, чтобы избежать утечки корпоративной информации. В системе Apache OfBiz , широко используемой для планирования ресурсов предприятия ( ERP ), обнаружена критическая zero-day уязвимость. Она позволяет обходить системы аутентификации и подвергает бизнес...
  4. NewsMaker

    Новости Обновление Splunk Enterprise исправляет критические недостатки платформы

    Патч безопасности затрагивает свыше десяти различных уязвимостей. Splunk Enterprise - это платформа для сбора, хранения, анализа и визуализации больших объемов данных, используемая для мониторинга и анализа работы IT-инфраструктуры, а также для получения оперативной информации о...