Регуляторы удивлены. В Rockwell нашли атаку на свои системы, о которой не знают даже в CISA
Rockwell Automation закрыла более десятка уязвимостей в программном обеспечении и контроллерах, которые используют на промышленных объектах.

Rockwell Automation закрыла более десятка уязвимостей в программном обеспечении и контроллерах, которые используют на промышленных объектах.
Обычная форма загрузки файлов превратилась в открытый вход на серверы WordPress. Компания Wordfence заблокировала более 250 тысяч попыток эксплуатации плагина Super Forms – Drag & Drop Form Builder….
Судебные дела, закрытые документы и персональные данные оказались внутри взломанной системы Thomson Reuters.
Угон аккаунта X* всегда был ценен для мошенников: крупный профиль даёт готовую аудиторию, доверие подписчиков и возможность распространять фишинг от чужого имени. После запуска X Money ставки выросли….
Figure, один из самых заметных разработчиков человекоподобных роботов, решила заранее застолбить вычислительные мощности, которые индустрия ИИ бронирует на годы вперёд. Стартап заключил многолетнее соглашение с облачной компанией Nscale….
Хакерам не понадобился поддельный сайт, чтобы подсунуть разработчикам вредоносные Terraform-модули. Неизвестные получили доступ к инфраструктуре Cloudflare, которую использует Coder, добавили собственные IP-адреса в пул официального реестра registry.co…
Иранская кибершпионская группировка Prince of Persia, также известная как Infy, подготовила целый запас доменов, которые могут превратиться в новые узлы управления буквально после изменения одной DNS-записи….
Когда производитель скрывает подробности об уязвимости, скорость обновления становится важнее знания механизма атаки. MikroTik устранила опасную ошибку в RouterOS и выпустила исправленные сборки во всех каналах….
Firefox 155 получился заметно крупнее обычного обновления браузера. Mozilla расширила доступ к ИИ-режиму Smart Window, вынесла прямо в адресную строку счётчик заблокированной слежки и одновременно закрыла 29 CVE, включая серию……
Cleo Harmony снова оказался в опасной точке. Для свежей уязвимости в корпоративной платформе передачи файлов уже появился рабочий эксплойт, а команда watchTowr смогла воспроизвести атаку и считает, что реальные попытки……
Обычная папка с чужим проектом может превратиться в ловушку ещё до первой команды разработчика. Исследователи Manifold Security обнаружили класс уязвимостей GitSpawn в популярных ИИ-агентах для программирования….
Хакеры начали массово атаковать Elementor Pro в день публикации критической уязвимости.
Корпоративной телефонной станции Sangoma Switchvox достаточно принять один специально подготовленный XML-запрос, чтобы незнакомец из интернета добрался до командной оболочки сервера….