Уязвимость в PHP-CGI применяется для атак на японские компании

Уязвимость в PHP-CGI применяется для атак на японские компании

Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, которая была раскрыта и исправлена в начале июня 2024 года....

11.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателямиУязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Ведущие японские игровые компании подешевели на фоне пошлин в СШАВедущие японские игровые компании подешевели на фоне пошлин в США Утром 7 апреля акции крупных японских игровых компаний резко подешевели, на это обратил внимание аналитик Kantan Games Серкан Тото (Serkan Toto). По ...

Крупные японские компании обещают существенное повышение зарплатКрупные японские компании обещают существенное повышение зарплат Крупные японские компании пообещали существенное повышение зарплат в 2025 году после переговоров с профсоюзами. ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимостьИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис ...

Для атак на российские компании стали использовать поддельную CAPTCHAДля атак на российские компании стали использовать поддельную CAPTCHA В мае 2025 г. специалисты Bi.Zone Threat Intelligence зафиксировали не менее двух кампаний, в ходе которых злоумышленники использовали... ...

APT-группа GOFFEE использует имплант PowerModul для атак на российские компанииAPT-группа GOFFEE использует имплант PowerModul для атак на российские компании Эксперты «Лаборатории Касперского» сообщают, что группировка GOFFEE (она же Paper Werewolf) продолжает атаки на российские организации с помощью ново ...