PaperCut выпустил два экстренных патча за один день после того, как WatchTowr обнаружил обходы первого исправления. Два zero-day, около 1000 открытых инстансов и неизвестный злоумышленник.
Уязвимость обхода аутентификации с оценкой CVSS 9.3 в NetScaler ADC и Gateway вынуждает платформенные команды перейти в режим экстренного патчинга и поставить более сложный вопрос о выборе вендора.
Сломанная страница Yahoo Finance напоминает: нарратив «устойчивого роста» кибербезопасности продаётся советам директоров раньше, чем его проверяют платформенные команды, которые за это платят.
Плагин отслеживания заказов SafePal раскрыл имена и адреса почти 40 000 клиентов аппаратных кошельков. Ключи в безопасности. Но модель угроз резко ухудшилась.
Кампания City-Forum 17 месяцев извлекала записи из порталов Salesforce и ServiceNow, прежде чем кто-либо это заметил. Эта цифра должна напугать каждого CISO.
Критическая уязвимость vCenter перешла от раскрытия к глобальной эксплуатации APT за пять дней, а persistence через reverse_ssh означает, что патч один не поможет.
Кластеры AKS зондируют уже через 18 минут после создания, EKS — через 28. Это убивает концепцию «еженедельного сканирования» и делает eBPF критически важным на уровне среды выполнения.