Skip to content Skip to sidebar Skip to footer

Уязвимости госсектора: слабые пароли и отсутствие обновлений

По данным отдела анализа безопасности центра Solar JSOC компании Солар, самыми распространенными уязвимостями организаций государственного сектора в России являются слабые пароли и использование устаревшего программного обеспечения. Эти проблемы были обнаружены в 60% проверенных систем. Исследование основано на более чем 200 проектах по тестированию на проникновение в 2024 году, из которых 63% были в государственных организациях. Около…

Read More

Резкий рост атак на интернет-магазины косметики

С начала марта 2025 года эксперты компании Солар заметили, что киберпреступники стали чаще сканировать интернет-магазины косметики. Уже 1 марта количество таких атак удвоилось по сравнению с февралем. К 7 марта количество сканирований выросло в девять раз, что говорит о том, что злоумышленники активно ищут уязвимости, которые могут быть использованы для атак, угрожающих финансовым потерям и утечке…

Read More

PHP-уязвимость позволяет хакерам взламывать сайты через SQL-инъекцию

Вышла новая уязвимость в PHP 8, которая может использоваться для атаки на веб-приложения и сайты через SQL-инъекции. Уязвимость затрагивает несколько версий PHP 8, но уже есть патчи, которые нужно установить как можно скорее. Проблема получила идентификатор CVE-2022-31631 и оценку 9,1 из 10 по опасности. Она актуальна для PHP 8.0.x до версии 8.0.27, 8.1.x до версии 8.1.15…

Read More