Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме.
Читать далее...

20:20, 15.07.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-LinkХакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно используется злоумышленниками. ...

Хакеры из России пообещали ответить на кибератаки на критическую инфраструктуруХакеры из России пообещали ответить на кибератаки на критическую инфраструктуру Российские хакеры группировки KillNet намерены ответить организаторам кибератак на российские ресурсы, среди которых сеть аптек и авиакомпания. По их данным, в сбоях замешаны украинские и французские хакеры, поэтому специальным сетевым оружием, которое спровоцирует мощный коллапс, они намерены удари ...

Песков: Хакеры  не хакеры, но все это тревожно с АэрофлотомПесков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом» Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента РФ Дмитрий Песков, комментируя заявления украинско-белорусской группировки хакеров на инфраструктуру российской компании. ...

В США обнаружили критическую зависимость российского ВПКВ США обнаружили критическую зависимость российского ВПК Слабое место российского ВПК — критическая зависимость от импорта хлопка и его производных, которые необходимы для производства пороха и взрывчатых веществ, говорится в новом анализе Американского совета по внешней политике, опубликованного 12 августа на сайте аналитического центра.В материале подче ...

Критическую инфраструктуру Украины атаковал PathWiperКритическую инфраструктуру Украины атаковал PathWiper Аналитики Cisco Talos сообщили, что объекты критической инфраструктуры Украины атакует новый вредонос для уничтожения данных под названием PathWiper. ...

На Украине признали критическую ситуацию для ВСУ в районе КрасноармейскаНа Украине признали критическую ситуацию для ВСУ в районе Красноармейска Без того катастрофическое положение Вооруженных сил Украины (ВСУ) на линии Красноармейск (украинское название — Покровск) — Константиновка ухудшается с каждым днем, линия боевого соприкосновения как устойчивая линия уже фактически не… ...

Пушилин: ВСУ попали в критическую ситуацию у Родинского и НиканоровкиПушилин: ВСУ попали в критическую ситуацию у Родинского и Никаноровки ВСУ находятся практически в критическом положении у Родинского и Никаноровки в ДНР. Об этом сообщил глава республики Денис Пушилин. ...

Почта Банк перевел критическую инфраструктуру на zVirt«Почта Банк» перевел критическую инфраструктуру на zVirt «Почта Банк» заместил решение вендора VMware, мигрировав ИТ-инфраструктуру, в том числе критический контур, на платформу... ...

СМИ увидели критическую точку в конфликте на Украине из-за решения СШАСМИ увидели критическую точку в конфликте на Украине из-за решения США Конфликт на Украине достиг важного момента из-за действий Вооружённых сил России и решения США приостановить поставки зенитных ракет Patriot. Такой вывод сделали журналисты американской газеты The Washington Post. ...

Обновление X.Org Server 21.1.17 с устранением 6 уязвимостейОбновление X.Org Server 21.1.17 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...

Релиз XLibre 25.0, форка X.Org ServerРелиз XLibre 25.0, форка X.Org Server Представлен первый выпуск проекта XLibre, развивающего форк X.Org Server. Выпуск позиционируется как имеющий качество бета-версии и предназначен для тестирования и выявления возможных недоработок. XLibre 25.0 включает изменения ABI, т.е. для корректной работы требуется пересборка X11-драйверов. Прое ...

Выпуск PowerDNS Authoritative Server 5.0Выпуск PowerDNS Authoritative Server 5.0 Опубликован релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 5.0, предназначенного для организации отдачи DNS-зон. В лучшие времена PowerDNS Authoritative Server обслуживал до 30% из общего числа доменов в Европе и до 90% доменов с DNSSEC. Код проекта распространяется по ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...

MWM: подлодки Ясень-М представляют критическую угрозу для флота противникаMWM: подлодки «Ясень-М» представляют критическую угрозу для флота противника Российские субмарины проекта «Ясень-М» могут представлять критическую угрозу для флота противника. ...

Опубликован дистрибутив ROSA Fresh Server 13.0Опубликован дистрибутив ROSA Fresh Server 13.0 Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh Server 13.0, построенный на платформе Rosa 13. Выпуск ориентирован на использование энтузиастами и позиционируется как экспериментальный компактный серверный дистрибутив с текстовым интерфейсом. При использовании текстового инсталлятора дистри ...

Доступен дистрибутив Proxmox Backup Server 4.0Доступен дистрибутив Proxmox Backup Server 4.0 Компания Proxmox, известная разработкой продуктов Proxmox Virtual Environment и Proxmox Mail Gateway, опубликовала выпуск дистрибутива Proxmox Backup Server 4.0, который преподносится как готовое решение для резервного копирования и восстановления виртуальных окружений, контейнеров и начинки серверо ...

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеровВ системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который отвечает за анализ сетевого трафика. Уязвимость получила идентификатор CVE-2025−20 217 и высокий рейтинг опасности — 8,6 из 10. Она позволяет удалённы ...

Ethereum создает критическую картину на ежедневной графике, волатильность впередиEthereum создает критическую картину на ежедневной графике, волатильность впереди 1-дневная диаграмма Ethereum формирует интригующую техническую формацию, которая может определить его следующий шаг. Эта настройка отражает растущую неопределенность на рынке, но также закладывает основу для высокой неспособности. ethereum подходит к точке решения: прорыв или разрыв? Ethereum в наст ...

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копированияВ Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного выполнения кода (RCE). ...

Жители Газы указали на критическую ситуацию в регионе из-за нехватки гумпомощиЖители Газы указали на критическую ситуацию в регионе из-за нехватки гумпомощи Гуманитарной помощи, которую сбрасывают с самолетов на территорию сектора Газа, не хватает и продовольствие удается получить лишь единицам. Об этом 1 августа рассказали «Известиям» местные жители. Так, Салем Абеделмоти отметил, что летящие с неба грузы порой приземляются прямо на палатки с гражданск ...

Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000Apple исправила критическую уязвимость, но нашедший ее разработчик получил лишь $1000 Разработчик под псевдонимом RenwaX23 обнаружил опасную брешь в безопасности Apple — тип Universal Cross-Site Scripting (UXSS), с помощью которой потенциальный злоумышленник мог получить доступ к конфиденциальным данным пользователя, включая содержимое iCloud и даже камеры устройства. ...

MFASoft Secure Authentication Server совместим с системой sPACE PAMMFASoft Secure Authentication Server совместим с системой sPACE PAM Компании MFASoft (ООО «СИС разработка») и Web Control (ООО «Вэб Контрол ДК») сообщают об успешном завершении тестирования... ...

Подтверждена совместимость MFASoft Secure Authentication Server и JumpServer PAMПодтверждена совместимость MFASoft Secure Authentication Server и JumpServer PAM Компании MFASoft (ООО «СИС разработка») и AFI Distribution (ООО «АФИ Дистрибьюшн») подтвердили совместимость программного... ...

Microsoft выпустила Skype for Business Server Subscription EditionMicrosoft выпустила Skype for Business Server Subscription Edition Хотя компания Microsoft недавно вывела классическую версию Skype из активного использования, утверждать, что мессенджер полностью ушел в прошлое, пока рано. ...

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере ChromeМиссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на основе ИИ под названием Google Big Sleep. Этот ИИ-агент разработан на базе нейросети Gemini и предназначен для обнаружения уязвимостей без участия чело ...

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнеромСтаринная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linuxsys. ...

Решение задач мониторинга с использованием NetPing Monitoring Server 90Z04Решение задач мониторинга с использованием NetPing Monitoring Server 90Z04 В данной статье мы рассмотрим пример применения устройств NetPing для обеспечения надёжного мониторинга и управления инфраструктурой организации, охватывающей серверные помещения, складские зоны и офисные пространства. При управлении IT-инфраструктурой организации могут сталкиваться со следующими тр ...

Windows 11 и Server 2025: новые образы с актуальными и защищёнными приложениямиWindows 11 и Server 2025: новые образы с актуальными и защищёнными приложениями Теперь при установке ОС с образов, обновлённых начиная с июня 2025 года, пользователи получают актуальные приложения сразу «из коробки». The post Windows 11 и Server 2025: новые образы с актуальными и защищёнными приложениями first appeared on itndaily.ru. ...

В завтрашнем обновлении Windows Server будет нарушена совместимость с SambaВ завтрашнем обновлении Windows Server будет нарушена совместимость с Samba Сформированы внеплановые обновления Samba 4.22.3 и 4.21.7, решающие проблему с нарушением совместимости серверов Samba с завтрашним обновлением Windows Server. В случае, если не установить предложенные корректирующие обновления, серверы Samba, не смогут функционировать в роли членов доменов Windows ...

CNews признал Platform V SberLinux OS Server от СберТеха серверной ОС годаCNews признал Platform V SberLinux OS Server от СберТеха серверной ОС года Операционная система Platform V SberLinux OS Server от российского разработчика СберТех стала победителем премии CNews «Импортозамещение... ...

Microsoft продлевает поддержку Exchange Server и Skype for Business на полгодаMicrosoft продлевает поддержку Exchange Server и Skype for Business на полгода Microsoft предоставит программу расширенных обновлений безопасности (Extended Security Update, ESU) сроком на шесть месяцев. The post Microsoft продлевает поддержку Exchange Server и Skype for Business на полгода first appeared on itndaily.ru. ...

Почти 30 тыс. серверов Microsoft Exchange Server оказались уязвимыми из-за нерасторопности администраторовПочти 30 тыс. серверов Microsoft Exchange Server оказались уязвимыми из-за нерасторопности администраторов Ресурс SiliconANGLE со ссылкой на данные некоммерческой организации Shadowserver Foundation сообщил, что, несмотря на выпущенное Microsoft ещё в апреле этого года обновление ПО, по состоянию на 10 августа у почти 30 тыс. Exchange-серверов по всему миру критическая уязвимость остаётся неисправленной. ...

Jinn Server 1.3.7 Кода Безопасности получил сертификаты ФСБ России и поступает в продажуJinn Server 1.3.7 «Кода Безопасности» получил сертификаты ФСБ России и поступает в продажу Программно-аппаратный комплекс электронной подписи Jinn Server. Версия 1.3 (сборка 1.3.7.218) успешно прошел инспекционный... ...

Дистрибутив Artix Linux начал поставку сборок с XLibre, форком X.Org ServerДистрибутив Artix Linux начал поставку сборок с XLibre, форком X.Org Server Разработчики дистрибутива Artix Linux представили экспериментальные сборки, переведённые на использование XLibre, форка X.Org Server. Artix Linux основан на пакетной базе Arch Linux и примечателен использованием вместо systemd системных менеджеров openrc, runit, dinit и s6, на выбор пользователя. Дл ...

Хакеры молодеют. И подделывают ваш голосХакеры молодеют. И подделывают ваш голос В последние годы киберпреступность становится всё более серьёзной проблемой, а возраст тех, кто совершает такие преступления, стремительно снижается. Молодые люди активно включаются в хакерскую деятельность, используя свои технические навыки для незаконных операций. В то же время технологии, такие к ...

Хакеры взломали Венецианский кинофестивальХакеры взломали Венецианский кинофестиваль Организаторы Венецианского кинофестиваля начали уведомлять участников о том, что фестиваль стал жертвой хакерской атаки, в результате которой оказались скомпрометированными персональные данные его аккредитованных участников. Об этом сообщает The Hollywood Reporter, журналисты которого получили такие ...

Аэрофлот восстановился. Хакеры в пролете«Аэрофлот» восстановился. Хакеры в пролете Фото: Unsplash Регистрация и вылеты пассажиров уже работают в штатном режиме. «Аэрофлот» отчитался после масштабного взлома системы хакерами, что произошла накануне. По сообщению авиакомпании, сегодня, 29 июля после 10:00 все полеты проводятся согласно расписанию. На данный момент обстановка в Шерем ...

Хакеры заявили об уничтожении IT-инфраструктуры АэрофлотаХакеры заявили об уничтожении IT-инфраструктуры Аэрофлота Авиакомпания "Аэрофлот" столкнулась с масштабным сбоем в работе своих информационных систем, из-за чего было принято решение отменить 49 рейсов, выполнявшихся как из Москвы, так и в столицу. Об этом стало известно из официального сообщения перевозчика. Материал об этом публикует "Царьград". Среди на ...

Хакеры взломали сервера Венецианского кинофестиваляХакеры взломали сервера Венецианского кинофестиваля Организаторы Венецианского кинофестиваля сообщили, что хакеры получили доступ к персональным данным участников события этого года, в том числе журналистов ...

Хакеры из Китая атаковали ядерное агентство СШАХакеры из Китая атаковали ядерное агентство США Некоторые компьютеры национального управления по ядерной безопасности США подверглись взлому при крупномасштабной хакерской кибератаке на Microsoft. Специалисты Microsoft 22 июля 2025 г. обвинили хакерские группы Linen Typhoon и Violet Typhoon в эксплуатации ИТ-уязвимости ее программы, и эти хакерск ...

Хакеры сменили тактику DDoS-атакХакеры сменили тактику DDoS-атак Специалисты "МегаФона" по защите от DDoS-атак зафиксировали изменения в проведении атак хакерами. Несмотря на снижение почти в полтора раза количества зафиксированных случаев в первом полугодии относительно аналогичного периода прошлого года, их скорость и ёмкость заметно возросли. Аналитики операто ...

Хакеры публикуют украденные у Telefónica данныеХакеры публикуют украденные у Telefónica данные Хакер угрожает слить 106 ГБ данных, предположительно похищенных у испанской телекоммуникационной компании Telefónica в результате взлома. В компании отрицают факт кибератаки и утечки данных. ...

Хакеры украли 455 млн логинов и паролей россиянХакеры украли 455 млн логинов и паролей россиян Команда исследователей в сфере кибербезопасности Cybernews с начала года обнаружила в даркнете многочисленные базы данных, содержащие миллиарды украденных логинов и паролей. Среди них 455 млн записей, связанных с пользователями из России, и еще более 60 млн — с мессенджером Telegram. ...

Хакеры заявляют, что взломали системы АэрофлотаХакеры заявляют, что взломали системы «Аэрофлота» Утром 28 июля 2025 года представители «Аэрофлота» сообщили, что в работе информационных систем авиакомпании произошел сбой. На данный момент это привело к отмене 49 рейсов из Москвы. Хак-группы «Киберпартизаны BY» и Silent Crow заявили, что это они атаковали «Аэрофлот» и «полностью скомпрометировали ...

Китайские хакеры атакуют клиентов MicrosoftКитайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимости безопасности на компьютерах пользователей популярных серверов Microsoft SharePoint для кражи конфиденциальных данных и внедрения вредоносного кода. К ...

Хакеры взломали и уничтожили IT-инфраструктуру АэрофлотаХакеры взломали и уничтожили IT-инфраструктуру «Аэрофлота» Компания была вынуждена отменить десятки пар рейсов и попросить пассажиров покинуть аэропорты. Первая информация о сбое у «Аэрофлота» появилась около семи утра по московскому времени. Пассажиров сразу предупредили о «вынужденной корректировке расписания», а на табло замелькали надписи об отмене поле ...

Аналитика: хакеры сократили время агрессииАналитика: хакеры сократили время агрессии Пресс-служба Мегафона, автор Полина Достовалова. Специалисты МегаФона по защите от DDoS-атак зафиксировали изменения в проведении атак хакерами. Несмотря на снижение почти в полтора раза количества зафиксированных случаев в первом полугодии относительно аналогичного периода прошлого года, их скорост ...

Хакеры изменили тактику DDoS-атакХакеры изменили тактику DDoS-атак Эксперты по защите от DDoS-атак обнаружили изменения в проведении атак хакерами. В первом полугодии число инцидентов снизилось почти в 1,5 раза по сравнению с аналогичным периодом прошлого года. Скорость и мощность атак увеличились — на 39 и 18% соответственно. ...

Северокорейские хакеры украли $1.6 млрд в криптовалютеСеверокорейские хакеры украли $1.6 млрд в криптовалюте Северокорейские хакерские группировки активизировали атаки, используя в качестве приманки предложения удаленной работы в IT и криптовалютной сферах. ...

Хакеры атакуют сибирскую пищевую промышленностьХакеры атакуют сибирскую пищевую промышленность Компания RED Security представила результаты исследования DDoS-атак за первое полугодие 2025 года. ...

Хакеры заполонили F******k замаскированными в SVG-изображениях вирусамиХакеры заполонили F******k замаскированными в SVG-изображениях вирусами Всё больше стран требуют внедрения систем проверки возраста пользователей на сайтах, публикующих контент с возрастными ограничениями. На этом фоне хакеры придумывают всё новые способы распространения вредоносного программного обеспечения. Так исследователи из Malwarebytes недавно обнаружили, что одн ...

Белые хакеры проверят на уязвимости СберБизнес (12)Белые хакеры проверят на уязвимости СберБизнес (12+) (12+) Интернет-банк для индивидуальных предпринимателей и юрлиц СберБизнес вошёл в программу Sber Bug Bounty на BI.ZONE Bug Bounty ― платформе по проверке защищённости внешней инфраструктуры с привлечением независимых исследователей. В СберБизнесе представлены услуги и сервисы, которые помогают мало ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен первым продемонстрировал эксплойт, связанный с уязвимостью в библиотеке консоли. ...

Хакеры научились обходить многофакторную авторизацию FIDOХакеры научились обходить многофакторную авторизацию FIDO Киберпреступники нашли способ кражи учётных данных для авторизации на сайтах даже в тех случаях, когда такая авторизация первоначально предусматривает работу с физическими ключами. Для этого они подключают резервный механизм входа через QR-коды — он срабатывает лишь в определённых сценариях. И ...

Хакеры взломали электрокар Tesla при помощи дронаХакеры взломали электрокар Tesla при помощи дрона Двум немецким специалистам по кибербезопасности удалось получить доступ к мультимедийной системе Tesla Model X благодаря уязвимостям менеджера подключений Connman. В Tesla решили проблему после того, как хакеры рассказали о своих изысканиях. ...

Хакеры атаковали российские компании через WinRARХакеры атаковали российские компании через WinRAR Шпионская группа Paper Werewolf применила уязвимости в архиваторе WinRAR для фишинговых атак на компании в России и Узбекистане летом 2025 года. ...

Хакеры опубликовали якобы похищенные у Аэрофлота данныеХакеры опубликовали якобы похищенные у «Аэрофлота» данные Silent Crow опубликовала первую партию данных, которые, как утверждает хакерская группировка, были похищены у «Аэрофлота» (MOEX: AFLT). Речь идет о медицинских картах пилотов и сотрудников авиакомпании. ...

Хакеры взяли на себя ответственность за сбой АэрофлотаХакеры взяли на себя ответственность за сбой «Аэрофлота» Из-за сбоя в работе информационных систем отменены почти 50 рейсов «Аэрофлота» из и в Шереметьево. Ответственность взяли на себя хакеры из группировок Silent Crow и «Киберпартизаны» ...

Хакеры объединили 16 миллиардов паролей в одну базуХакеры объединили 16 миллиардов паролей в одну базу Злоумышленники скомпилировали данные из множества прежних утечек и выдали их за новую крупнейшую кибератаку в истории. На самом деле это сборник информации из старых взломов, который теперь доступен в одном месте и может упростить мошенникам проведение фишинговых атак. В пятницу появились сообщения ...

Mash: Хакеры взломали цифровой мозг управления ВСУMash: Хакеры взломали «цифровой мозг» управления ВСУ Хакеры получили доступ к ключевой программе управления войсками на Украине, позволявшей ВСУ в реальном времени отслеживать позиции российских подразделений и наводить удары. Хакеры групп KillNet, PalachPro и Beregini взломали главное программное обеспечение ВСУ по управлению войсками и мониторингу п ...

ECHOMSK.SPB.RU Поиск в новостях