Инфобез

16 лет в тени: уязвимость CVE-2026-53359 Januscape в KVM позволяет угнать физический сервер

09.07.2026
Рассказываем, как старая ошибка в механизме теневых страниц KVM позволяет выйти из виртуалки на хост и получить права root, и как от этого защититься.

Как злоумышленники используют бизнес-логику API против бизнеса и почему классический WAF больше не спасает

10.06.2026
Современные кибератаки все чаще смещаются от поиска технических уязвимостей в сторону эксплуатации легитимных функций API

Новые штрафы для ИТ-сектора: Госдума ужесточает ответственность за эксплуатацию КИИ

27.04.2026
КоАП дополнен новой статьей 13.12.2: она вводит прямую ответственность за нарушение правил эксплуатации средств хранения, обработки или передачи данных

OpenSSL 4.0.0: Безопасность в приоритете над совместимостью

14.04.2026
Разработчики OpenSSL представили масштабное обновление, радикально меняющее внутреннее устройство и технологический стек библиотеки

Ограничение VPN-протоколов: как бизнесу сохранить связность инфраструктуры

13.04.2026
Информационная повестка последних дней вновь сосредоточена вокруг усиления контроля над средствами обхода блокировок

Критическая информационная инфраструктура: что это значит для бизнеса и ИТ-отдела

19.12.2025
Есть системы, где цена ошибки измеряется не в потерянных минутах, а в безопасности целых регионов. Такие системы объединяются понятием критическая информационная инфраструктура (КИИ)

Ваша экономия — их доступ: как «обнуленные» плагины губят безопасность WordPress

26.09.2025
Речь идет о нелегальных копиях платных расширений для WordPress, которые модифицируются сторонними лицами для бесплатного распространения

Уязвимости в русифицированных темах WordPress: итоги масштабной проверки

17.02.2024
Вредоносный код скрыто подгружает блоки ссылок, которые остаются невидимыми для обычного посетителя, но индексируются поисковыми роботами