xaker
Критический баг в GitLab позволяет захватывать чужие аккаунты

В GitLab устранили критическую уязвимость, которая позволяла удаленным злоумышленникам получать доступ к учетным записям пользователей с помощью жестко заданных паролей. Проблема CVE-2022-1162 затрагивала как GitLab Community Edition (CE), так и Enterprise Edition (EE).

  • воскресенье, 3 апреля 2022 г. в 00:37:16
xaker
На хакерских форумах набирает популярность похититель паролей BlackGuard

Внимание ИБ-специалистов привлекло новое вредоносное ПО для кражи информации, BlackGuard. Малварь продается на многочисленных маркетплейсах и форумах даркнета по цене 700 долларов США за пожизненную лицензию или за 200 долларов США в месяц.

  • воскресенье, 3 апреля 2022 г. в 00:36:09
habrahabr
Как мы делали Warface для Денди

  • воскресенье, 3 апреля 2022 г. в 00:34:05
github
dromara / hertzbeat

  • воскресенье, 3 апреля 2022 г. в 00:31:44
github
jfrog / jfrog-spring-tools

  • воскресенье, 3 апреля 2022 г. в 00:31:43
github
kestra-io / kestra

  • воскресенье, 3 апреля 2022 г. в 00:31:43
github
lichess-org / lila

  • воскресенье, 3 апреля 2022 г. в 00:31:42
github
reznok / Spring4Shell-POC

  • воскресенье, 3 апреля 2022 г. в 00:31:41
github
hillu / local-spring-vuln-scanner

  • воскресенье, 3 апреля 2022 г. в 00:31:37