Добавить новость
Новое

10 лет риска: киберэксперт об опасности скрытых уязвимостей

10 лет риска: киберэксперт об опасности скрытых уязвимостей

Обнаружена критическая уязвимость (CVE-2025-49113) в популярном веб-клиенте Roundcube Webmail, которая существовала в коде более десяти лет. Это подчёркивает опасность незамеченных уязвимостей в широко используемом ПО, отмечает руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин.

Уязвимость позволяет злоумышленникам, прошедшим аутентификацию, выполнять произвольный код на сервере через механизм десериализации PHP-объектов, эксплуатируя параметр _from в upload.php. Киберэксперт отмечает, что особую тревогу вызывает то, что Roundcube часто интегрирован в популярные панели управления хостингом, такие как cPanel и Plesk, что расширяет потенциальную зону риска до миллионов серверов по всему миру.

«Для эффективной защиты от подобных угроз необходим проактивный подход к кибербезопасности. Центр мониторинга и реагирования на инциденты информационной безопасности компании "Газинформсервис" (GSOC) предлагает не только круглосуточный мониторинг, но и активный поиск угроз (threat hunting), позволяющий выявлять аномалии в поведении систем и пользователей до того, как они приведут к инциденту. Специалисты GSOC анализируют логи, сетевой трафик и другие показатели, чтобы обнаружить признаки эксплуатации уязвимостей, даже если они ещё не известны широкой общественности. Такой подход обеспечивает раннее обнаружение и предотвращение атак, минимизируя потенциальный ущерб для организаций», — подчёркивает руководитель группы аналитики L1 GSOC.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Все новости Москвы на сегодня

Новости Москвы

Другие новости Москвы


Другие города Московской области

Все новости сегодня

Авто

Каршеринг BelkaCar стал транспортным партнером выставки-форума ОТПУСК EXPO&FEST


Мир

Российские туристы потянулись в страховые компании




Game News

A 'vast medieval sandbox' with a former Cyberpunk 2077 designer working on it may be revealed at Summer Game Fest, but there's a twist: the studio is really into generative AI


News Every Day

America’s prized ‘exceptionalism’ is the collateral damage of Trump’s tariff war, says Deutsche Bank



Москва

Слушатели «Авторадио» станут VIP-гостями премии МУЗ-ТВ


Валерий Гергиев

Валерий Гергиев представит «Руслана и Людмилу» в Смоленске в рамках фестиваля «Гений места»


Москва

Роснефть использует искусственный интеллект в изучение керна


Алексей Сёмин

Этапы изготовления протезов: от консультации до получения постоянного протеза


Москва

Слушатели «Авторадио» станут VIP-гостями премии МУЗ-ТВ


Москва

Еще 6 больниц Подмосковья получили сертификаты качества Росздравнадзора




Moscow.media (Москва.Медиа) — региональный паблик медиа-новостей Москвы и Московской области (в том числе и в Москве) на основе уникальной технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public от Smi24.net и "аксакала" новостей онлайн 123ru.net.

Moscow.media — тематический гео-мониторинг медиапространства более 20 000 источников ежеминутно, в деталях. Москва.медиа — все Ваши новости сегодня и сейчас в Москве онлайн.

Опубликовать свою новость в Москве и в любом городе, регионе, стране на любом языке можно мгновенно — здесь.

Rss.plus

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)


Власть


Россия


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Все города России от А до Я

Мы собрали ВСЁ, что интересно по этому поводу — СЕГОДНЯ