PaperCut випустив два аварійні патчі за один день після того, як WatchTowr знайшов обходи першого виправлення. Два zero-day, близько 1 000 вразливих інстансів і невідомий зловмисник.
Обхід автентифікації з оцінкою CVSS 9.3 у NetScaler ADC і Gateway змушує команди платформ перейти в режим екстреного патчування та переосмислити вибір вендора.
Зламана сторінка Yahoo Finance нагадує: наратив про «стабільне зростання» кібербезпеки продають радам директорів раніше, ніж його перевіряють платформні команди, що фактично платять за це.
Плагін відстеження замовлень SafePal розкрив імена та адреси майже 40 000 власників апаратних гаманців. Ключі в безпеці. Але модель загроз щойно погіршилась.
Кампанія City-Forum 17 місяців витягувала записи з порталів Salesforce і ServiceNow, перш ніж хтось помітив. Ця цифра має налякати кожного CISO.
Критична вразливість vCenter перейшла від оголошення до глобальної APT-експлуатації за п'ять днів, а persistence через reverse_ssh означає, що лише патч не позбавить вас атакуючого.
AKS-кластери зондують через 18 хвилин після створення, EKS — через 28. Це знищує логіку «щотижневого сканування» й робить eBPF критично важливим на рівні runtime.