Инфобез
16 лет в тени: уязвимость CVE-2026-53359 Januscape в KVM позволяет угнать физический сервер
09.07.2026
Рассказываем, как старая ошибка в механизме теневых страниц KVM позволяет выйти из виртуалки на хост и получить права root, и как от этого защититься.
Как злоумышленники используют бизнес-логику API против бизнеса и почему классический WAF больше не спасает
10.06.2026
Современные кибератаки все чаще смещаются от поиска технических уязвимостей в сторону эксплуатации легитимных функций API
Новые штрафы для ИТ-сектора: Госдума ужесточает ответственность за эксплуатацию КИИ
27.04.2026
КоАП дополнен новой статьей 13.12.2: она вводит прямую ответственность за нарушение правил эксплуатации средств хранения, обработки или передачи данных
OpenSSL 4.0.0: Безопасность в приоритете над совместимостью
14.04.2026
Разработчики OpenSSL представили масштабное обновление, радикально меняющее внутреннее устройство и технологический стек библиотеки
Ограничение VPN-протоколов: как бизнесу сохранить связность инфраструктуры
13.04.2026
Информационная повестка последних дней вновь сосредоточена вокруг усиления контроля над средствами обхода блокировок
Критическая информационная инфраструктура: что это значит для бизнеса и ИТ-отдела
19.12.2025
Есть системы, где цена ошибки измеряется не в потерянных минутах, а в безопасности целых регионов. Такие системы объединяются понятием критическая информационная инфраструктура (КИИ)
Ваша экономия — их доступ: как «обнуленные» плагины губят безопасность WordPress
26.09.2025
Речь идет о нелегальных копиях платных расширений для WordPress, которые модифицируются сторонними лицами для бесплатного распространения
Уязвимости в русифицированных темах WordPress: итоги масштабной проверки
17.02.2024
Вредоносный код скрыто подгружает блоки ссылок, которые остаются невидимыми для обычного посетителя, но индексируются поисковыми роботами