github
welk1n / JNDI-Injection-Exploit

  • воскресенье, 12 декабря 2021 г. в 00:30:05
github
mbechler / marshalsec

  • воскресенье, 12 декабря 2021 г. в 00:30:03
github
apache / logging-log4j2

  • воскресенье, 12 декабря 2021 г. в 00:30:02
github
dendibakh / perf-book

  • воскресенье, 12 декабря 2021 г. в 00:30:00
github
bytedance / monoio

  • воскресенье, 12 декабря 2021 г. в 00:29:58
github
tangxiaofeng7 / CVE-2021-44228-Apache-Log4j-Rce

  • воскресенье, 12 декабря 2021 г. в 00:29:53
xaker
0-day в библиотеке Log4j представляет угрозу для множества приложений и серверов

В сети появились PoC-эксплоиты для опасной RCE-уязвимости в популярной библиотеке журналирования Log4j, входящей в состав Apache Logging Project. Проблема в том, что этот баг может влиять на различные продуты Apple, Amazon, Twitter, Cloudflare, Steam, Tencent, Baidu, DIDI, JD, NetEase и, вероятно, тысячи других компаний.

  • суббота, 11 декабря 2021 г. в 01:12:38
xaker
Более 300 000 роутеров MikroTik уязвимы перед взломом

Исследователи из компании Eclypsium заявили, что более 300 000 маршрутизаторов латвийской компании MikroTik уязвимы для удаленных атак. Из-за них устройства могут стать участниками ботнетов, которые воруют конфиденциальные данные пользователей и участвуют в DDoS-атаках.

  • суббота, 11 декабря 2021 г. в 01:11:23
xaker
Обнаружен вымогатель ALPHV, написанный на Rust

Аналитики из Recorded Future и MalwareHunterTeam обнаружили шифровальщика ALPHV (он же BlackCat). Исполняемый файл вымогателя написан на Rust, что нетипично вредоносных программ, но такой подход постепенно набирает популярность среди киберпреступников.

  • суббота, 11 декабря 2021 г. в 01:10:05